Программы

Уязвимость BDU:2026-09885 (PT-2026-19) в ViPNet Client 4

Уязвимость BDU:2026-09885 обхода пути и подмены DLL в ViPNet Client 4 (запись в реестре отечественного ПО № 778). Она позволяет нарушителю повысить привилегии, нарушить целостность среды и выполнить произвольный код на атакуемом узле. Эксплуатация основана на штатном транспортном протоколе MFTP.

Уровень опасности: Средний (базовая оценка CVSS 4.0 составляет 5,5)

Вектор атаки: AV:A/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H

  • AV:A — Вектор атаки: Смежная сеть (Adjacent)
  • AC:H — Сложность атаки: Высокая (High)
  • AT:P — Требования к атаке: Присутствуют (Present)
  • PR:L — Необходимые привилегии: Низкие (Low)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • VC:N — Влияние на конфиденциальность уязвимой системы: Не оказывает влияния (None)
  • VI:N — Влияние на целостность уязвимой системы: Не оказывает влияния (None)
  • VA:N — Влияние на доступность уязвимой системы: Не оказывает влияния (None)
  • SC:H — Влияние на конфиденциальность последующей системы: Полное нарушение (High)
  • SI:H — Влияние на целостность последующей системы: Полное нарушение (High)
  • SA:H — Влияние на доступность последующей системы: Полное нарушение (High)

Условия эксплуатации уязвимости:

  1. 🔒 ViPNet (🔒). Злоумышленнику не обязательно находиться в локальной сети. Достаточно доставить вредоносное письмо или документ с вредоносом 🔒. Получив контроль над этой машиной, атакующий легитимно инициирует рассылку 🔒 всем клиентам своей сети vipnet.
  2. Наличие уязвимой версии ПО на целевых узлах: ViPNet Client 4 версии до 4.5.3.65211 или до 4.5.5.24733.
  3. Архитектурная особенность службы 🔒🔒🔒.

Устраняется обновлением ViPNet Client до версии 4.5.3.65211 или до 4.5.5.24733.

Proof of concept пока не опубликован.

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка разборов новых уязвимостей

Условия эксплуатации уязвимости в ViPNet | Детальный разбор

Подробнее о канале → | Пример разбора

Похожие материалы