PT-2025-5865 · Unknown · Netmod Vpn Client

Astik Rawat

+1

·

Publicado

2025-02-06

·

Atualizado

2025-02-06

·

CVE-2024-57426

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas NetMod VPN Client versão 5.3.1
Descrição O problema ocorre devido à validação inadequada de bibliotecas carregadas dinamicamente, permitindo que um invasor execute código arbitrário ao colocar uma DLL maliciosa em um diretório onde o aplicativo carrega dependências. Isso permite a execução remota de código.
Recomendações Para o NetMod VPN Client versão 5.3.1, como medida temporária, considere restringir o carregamento de dependências de diretórios não confiáveis para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57426

Produtos afetados

Netmod Vpn Client