CVE-2023-27516
Sobre
Uma vulnerabilidade de bypass de autenticação existe na funcionalidade CiRpcAccepted() do SoftEther VPN 4.41-9782-beta e 5.01.9674. Um pacote de rede especialmente criado pode levar a acesso não autorizado. Um atacante pode enviar uma requisição de rede para explorar essa vulnerabilidade.
Análise do analista Rainforest
Um bypass de autenticação existe no tratamento do CiRpcAccepted() do SoftEther VPN nos releases 4.41-9782-beta e 5.01.9674: um pacote de rede especialmente criado pode obter acesso não autorizado. Notavelmente, o vetor é local em vez de totalmente remoto, e as builds afetadas são releases beta/de desenvolvimento, então a exposição realista é mais estreita do que a manchete de 'bypass de autenticação em uma VPN' sugere à primeira vista.
Bypass de autenticação em software de VPN é inerentemente atraente porque VPNs são o portal confiável para redes internas, mas duas coisas temperam este caso: o vetor de ataque local limita quem consegue alcançar o caminho RPC vulnerável, e as versões afetadas específicas são betas que implantações responsáveis dificilmente estarão rodando em produção. Essa combinação o mantém bem fora do território de varredura em massa.
Classificaríamos isto abaixo do seu 7.3 para a maioria dos ambientes e condicionaríamos toda a avaliação a uma pergunta simples, estamos rodando uma dessas builds beta exatas em algum lugar. Se não, é informativo. Se sim, a ação é direta: sair da beta para um release estável corrigido e, nesse meio-tempo, restringir quem pode alcançar a superfície RPC local afetada.
Referências
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2023-27516?
Uma vulnerabilidade de bypass de autenticação existe na funcionalidade CiRpcAccepted() do SoftEther VPN 4.41-9782-beta e 5.01.9674. Um pacote de rede especialmente criado pode levar a acesso não autorizado. Um atacante pode enviar uma requisição de rede para explorar essa vulnerabilidade.
Qual a gravidade de CVE-2023-27516?
CVE-2023-27516 tem pontuação base CVSS 3.1 de 7.3, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 69 de 100, na faixa elevado.
Como CVE-2023-27516 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Baixo e disponibilidade Baixo.
Quais produtos são afetados por CVE-2023-27516?
Os avisos públicos listam como afetados: vpn. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-27516?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
