Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06987

Опубликовано: 09 авг. 2023
Источник: fstec
CVSS3: 5.7
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость VPN-сервиса WireGuard связана с ошибками при обработке ссылок. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, заблокировать IP-трафик на выбранные IP-адреса

Вендор

Jason A. Donenfeld

Наименование ПО

WireGuard

Версия ПО

0.5.3 (WireGuard)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- отключение разрешений на доступ к локальной сети, либо опции «пропускать локальный трафик без VPN»;
- использование средств межсетевого экранирования с внедрением механизма «белых» списков IP-адресов;
- использование инструментов защищенного DNS.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 21%
0.00068
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.7
ubuntu
больше 2 лет назад

The WireGuard client 0.5.3 on Windows insecurely configures the operating system and firewall such that traffic to a local network that uses non-RFC1918 IP addresses is blocked. This allows an adversary to trick the victim into blocking IP traffic to selected IP addresses and services even while the VPN is enabled. NOTE: the tunnelcrack.mathyvanhoef.com website uses this CVE ID to refer more generally to "LocalNet attack resulting in the blocking of traffic" rather than to only WireGuard.

CVSS3: 5.7
nvd
больше 2 лет назад

The WireGuard client 0.5.3 on Windows insecurely configures the operating system and firewall such that traffic to a local network that uses non-RFC1918 IP addresses is blocked. This allows an adversary to trick the victim into blocking IP traffic to selected IP addresses and services even while the VPN is enabled. NOTE: the tunnelcrack.mathyvanhoef.com website uses this CVE ID to refer more generally to "LocalNet attack resulting in the blocking of traffic" rather than to only WireGuard.

CVSS3: 5.7
github
больше 2 лет назад

The WireGuard client 0.5.3 on Windows insecurely configures the operating system and firewall such that traffic to a local network that uses non-RFC1918 IP addresses is blocked. This allows an adversary to trick the victim into blocking IP traffic to selected IP addresses and services even while the VPN is enabled. NOTE: the tunnelcrack.mathyvanhoef.com website uses this CVE ID to refer more generally to "LocalNet attack resulting in the blocking of traffic" rather than to only WireGuard.

EPSS

Процентиль: 21%
0.00068
Низкий

5.7 Medium

CVSS3

6.1 Medium

CVSS2