CVE-2022-33737: falha em OpenVPN Access Server
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O instalador do OpenVPN Access Server cria um arquivo de log que qualquer pessoa pode ler, e esse arquivo contém a senha de administrador gerada aleatoriamente. Isso significa que um atacante com acesso local ao sistema pode facilmente encontrar e usar a senha para controlar o servidor.
Um arquivo de log legível por todos é criado durante a instalação do OpenVPN Access Server nas versões 2.10.0 até antes da 2.11.0, contendo a senha de administrador gerada aleatoriamente. Um atacante com acesso ao sistema de arquivos local pode ler esse log para obter credenciais válidas de acesso administrativo, contornando controles de autenticação.