Volver a Labs
Alerta de Seguridad

CVE-2023-27516

Acerca de

Existe una vulnerabilidad de bypass de autenticación en la funcionalidad CiRpcAccepted() de SoftEther VPN 4.41-9782-beta y 5.01.9674. Un paquete de red especialmente diseñado puede conducir a acceso no autorizado. Un atacante puede enviar una solicitud de red para desencadenar esta vulnerabilidad.

Debilidad (CWE):CWE-453CWE-1188

Análisis del analista Rainforest

Existe un bypass de autenticación en el manejo de CiRpcAccepted() de SoftEther VPN en las versiones 4.41-9782-beta y 5.01.9674: un paquete de red especialmente diseñado puede obtener acceso no autorizado. Notablemente el vector es local en lugar de completamente remoto, y las versiones afectadas son releases beta/de desarrollo, así que la exposición realista es más estrecha de lo que un titular de 'bypass de autenticación en una VPN' sugiere a primera vista.

El bypass de autenticación en software de VPN es inherentemente atractivo porque las VPN son la pasarela confiable hacia las redes internas, pero dos cosas atenúan este caso: el vector de ataque local limita quién puede alcanzar la ruta RPC vulnerable, y las versiones afectadas específicas son betas que los despliegues responsables es improbable que estén ejecutando en producción. Esa combinación lo mantiene bien fuera del territorio de escaneo masivo.

Clasificaríamos esto por debajo de su 7.3 para la mayoría de los entornos y condicionaríamos toda la evaluación a una pregunta simple: estamos ejecutando alguna de estas versiones beta exactas en algún lugar. Si no, es informativo. Si lo estamos, la acción es directa: pasar de la beta a una versión estable corregida, y mientras tanto restringir quién puede alcanzar la superficie RPC local afectada.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2023-27516?

Existe una vulnerabilidad de bypass de autenticación en la funcionalidad CiRpcAccepted() de SoftEther VPN 4.41-9782-beta y 5.01.9674. Un paquete de red especialmente diseñado puede conducir a acceso no autorizado. Un atacante puede enviar una solicitud de red para desencadenar esta vulnerabilidad.

¿Qué tan grave es CVE-2023-27516?

CVE-2023-27516 tiene una puntuación base CVSS 3.1 de 7.3, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 69 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2023-27516?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Bajo y disponibilidad Bajo.

¿Qué productos afecta CVE-2023-27516?

Los avisos públicos listan como afectados: vpn. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-27516?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email