Bitmask是一个开源应用程序,可通过VPN提供简单安全的加密通信。 Bitmask Riseup VPN 中存在访问控制错误漏洞,该漏洞源于当产品在非默认目录安装时无法正常处理ACL。攻击者可通过替换VPN可执行文件诱导高权限用户执行并获得管理员特权。以下产品及版本受到影响:Bitmask Riseup VPN 0.21.6。
Bitmask是一个开源应用程序,可通过VPN提供简单安全的加密通信。 Bitmask Riseup VPN 中存在访问控制错误漏洞,该漏洞源于当产品在非默认目录安装时无法正常处理ACL。攻击者可通过替换VPN可执行文件诱导高权限用户执行并获得管理员特权。以下产品及版本受到影响:Bitmask Riseup VPN 0.21.6。