Уязвимость BDU:2026-09885 обхода пути и подмены DLL в ViPNet Client 4 (запись в реестре отечественного ПО № 778). Она позволяет нарушителю повысить привилегии, нарушить целостность среды и выполнить произвольный код на атакуемом узле. Эксплуатация основана на штатном транспортном протоколе MFTP.
Уровень опасности: Средний (базовая оценка CVSS 4.0 составляет 5,5)
Вектор атаки: AV:A/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
- AV:A — Вектор атаки: Смежная сеть (Adjacent)
- AC:H — Сложность атаки: Высокая (High)
- AT:P — Требования к атаке: Присутствуют (Present)
- PR:L — Необходимые привилегии: Низкие (Low)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- VC:N — Влияние на конфиденциальность уязвимой системы: Не оказывает влияния (None)
- VI:N — Влияние на целостность уязвимой системы: Не оказывает влияния (None)
- VA:N — Влияние на доступность уязвимой системы: Не оказывает влияния (None)
- SC:H — Влияние на конфиденциальность последующей системы: Полное нарушение (High)
- SI:H — Влияние на целостность последующей системы: Полное нарушение (High)
- SA:H — Влияние на доступность последующей системы: Полное нарушение (High)
Условия эксплуатации уязвимости:
- 🔒 ViPNet (🔒). Злоумышленнику не обязательно находиться в локальной сети. Достаточно доставить вредоносное письмо или документ с вредоносом 🔒. Получив контроль над этой машиной, атакующий легитимно инициирует рассылку 🔒 всем клиентам своей сети vipnet.
- Наличие уязвимой версии ПО на целевых узлах: ViPNet Client 4 версии до 4.5.3.65211 или до 4.5.5.24733.
- Архитектурная особенность службы 🔒🔒🔒.
Устраняется обновлением ViPNet Client до версии 4.5.3.65211 или до 4.5.5.24733.
Proof of concept пока не опубликован.
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Еженедельная рассылка разборов новых уязвимостей