Ad

CVE-2026-75925

CRITICAL CVSS 4.0: 9,4 EPSS 0.67%
Обновлено 8 сентября 2026
Improper
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 1.4.7
Тип уязвимости CWE-93
Поставщик Improper
Публичный эксплойт Нет

Неправильная нейтрализация последовательностей CRLF в IXON VPN Client до версии 1.4.7 позволяет злоумышленнику выполнять команды от имени пользователя root или от имени системы. Значения конфигурации, принятые локальной службой, записываются в файл, который позже используется привилегированным подпроцессом, без нейтрализации последовательности завершения строки, что позволяет вводить в этот файл дополнительные директивы. Интерфейс конфигурации принимает изменения без аутентификации или проверки происхождения запрашивающей стороны.

Внедренная конфигурация сохраняется на диске после перезапуска клиента и операционной системы, а VPN-соединение продолжает работать нормально, поэтому пользователь не видит никаких изменений в поведении.

Показать оригинальное описание (EN)

Improper neutralization of CRLF sequences in IXON VPN Client before version 1.4.7 allows an attacker to execute commands as root or SYSTEM. Configuration values accepted by the local service are written to a file later consumed by a privileged subprocess, without line-ending sequences being neutralized, which allows additional directives to be introduced into that file. The configuration interface accepts changes without authenticating or verifying the origin of the requester. The injected configuration persists on disk across restarts of the client and the operating system, and the VPN connection continues to function normally, so there is no behavioral change visible to the user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)