PT-2025-17388 · Unknown · Pritunl Client

Egor Filatov

·

Publicado

2025-04-01

·

Atualizado

2025-04-19

·

CVE-2025-43917

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Pritunl Client anteriores à 1.3.4220.57
Descrição A falha permite que um administrador com acesso a /Applications escale privilégios após desinstalar o produto. Isso é realizado inserindo um novo arquivo no caminho do arquivo removido pritunl-service, que é então executado por um LaunchDaemon como root. O arquivo pritunl-service é o alvo específico deste exploit.
Recomendações Para versões anteriores à 1.3.4220.57, atualize para a versão 1.3.4220.57 ou posterior para resolver a falha. Como medida temporária de contorno, considere restringir o acesso ao diretório /Applications para prevenir possível exploração. Além disso, monitore as execuções do LaunchDaemon para detectar qualquer atividade suspeita.

Correção

LPE

Incorrect Authorization

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08463
CVE-2025-43917

Produtos afetados

Pritunl Client