漏洞标题
N/A
漏洞描述信息
伦敦信任媒体私人互联网访问(PIA)VPN客户端v0.9.8 beta( Build 02099)在macOS上的一个漏洞可能允许 authenticated 的本地攻击者覆盖任意文件。当客户端启动连接时,会创建XML/tmp/pia-watcher.plist文件。如果文件存在,它将被截断并完全覆盖其内容。当断开连接时,该文件将被删除。非特权用户可以创建一个与系统中任何用户拥有的任何文件的硬链接或软链接,包括根目录。这会产生拒绝服务条件,并可能导致数据损失,如果被恶意本地用户利用。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the London Trust Media Private Internet Access (PIA) VPN Client v0.9.8 beta (build 02099) for macOS could allow an authenticated, local attacker to overwrite arbitrary files. When the client initiates a connection, the XML /tmp/pia-watcher.plist file is created. If the file exists, it will be truncated and the contents completely overwritten. This file is removed on disconnect. An unprivileged user can create a hard or soft link to arbitrary files owned by any user on the system, including root. This creates a denial of service condition and possible data loss if leveraged by a malicious local user.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
London Trust Media Private Internet Access Client 后置链接漏洞
漏洞描述信息
London Trust Media Private Internet Access(PIA)Client是一款用于匿名访问互联网的VPN(虚拟专用网络)客户端应用程序。 基于macOS平台的London Trust Media PIA VPN Client v0.9.8 beta (build 02099)版本中存在安全漏洞。本地攻击者可通过向任意文件创建硬链接或软链接利用该漏洞覆盖任意文件,造成拒绝服务或数据丢失。
CVSS信息
N/A
漏洞类别
后置链接