Μια κρίσιμη ευπάθεια στο AWS Client VPN για macOS έχει αποκαλυφθεί, παρουσιάζοντας κίνδυνο τοπικής αύξησης προνομίων για χρήστες που δεν είναι διαχειριστές. Η ευπάθεια, που παρακολουθείται ως CVE-2025-11462, επιτρέπει στους επιτιθέμενους να αποκτήσουν δικαιώματα root εκμεταλλευόμενοι τον μηχανισμό περιστροφής αρχείων καταγραφής του πελάτη.
Δείτε επίσης: Το Botnet ShadowV2 εκμεταλλεύεται Docker Containers στο AWS

Το AWS Client VPN είναι μια διαχειριζόμενη, βασισμένη σε client υπηρεσία VPN που εξασφαλίζει πρόσβαση σε πόρους AWS και on-premises σε πλατφόρμες Windows, macOS και Linux. Στις εκδόσεις του πελάτη macOS από 1.3.2 έως 5.2.0, η ανεπαρκής επικύρωση του καταλόγου προορισμού των αρχείων καταγραφής κατά την αυτόματη περιστροφή επιτρέπει σε έναν τοπικό, μη διαχειριστικό λογαριασμό να δημιουργήσει έναν συμβολικό σύνδεσμο από το παραγόμενο αρχείο καταγραφής σε μια προνομιούχα τοποθεσία συστήματος όπως το /etc/crontab.
Με την εκτέλεση ενός εσωτερικού API endpoint που γράφει καταχωρήσεις αρχείων καταγραφής, ένας επιτιθέμενος μπορεί να εισάγει αυθαίρετο περιεχόμενο στο αρχείο που συνδέεται με symlink. Μόλις το αρχείο καταγραφής περιστραφεί, το περιεχόμενο που έχει κατασκευαστεί ως έγκυρη εργασία cron εκτελείται με δικαιώματα root στο επόμενο χρονικό διάστημα cron. Ένα proof-of-concept απεικονίζει τη διαδικασία εκμετάλλευσης.
Δείτε ακόμα: AWSDoor: Απόκρυψη malware στο Περιβάλλον AWS Cloud

Πρώτα, ο επιτιθέμενος δημιουργεί έναν συμβολικό σύνδεσμο. Στη συνέχεια, ενεργοποιούν την εσωτερική κλήση API για να γράψουν μια προσαρμοσμένη καταχώρηση cron. Μετά την περιστροφή του αρχείου καταγραφής, η κακόβουλη γραμμή cron παρέχει δυνατότητες τροποποίησης κωδικού πρόσβασης σε επίπεδο root, αυξάνοντας ουσιαστικά τα προνόμια. Σημειωτέον, οι πελάτες Windows και Linux παραμένουν ανεπηρέαστοι.
Η AWS έχει αντιμετωπίσει το CVE-2025-11462 στην έκδοση 5.2.1 του AWS Client VPN Client. Οι χρήστες που εκτελούν εκδόσεις από 1.3.2 έως 5.2.0 πρέπει να αναβαθμίσουν άμεσα για να μετριάσουν αυτήν την ευπάθεια. Δεδομένου ότι δεν υπάρχει αποτελεσματική λύση, η άμεση αναβάθμιση είναι κρίσιμη.
Δείτε επίσης: Η Amazon διέκοψε εκστρατεία Watering Hole από την APT29

Οι διαχειριστές θα πρέπει να επαληθεύσουν τις εκδόσεις του λογισμικού πελάτη και να επιβεβαιώσουν την παρουσία της έκδοσης 5.2.1 ή νεότερης. Δεδομένης της σοβαρότητας της ευπάθειας με βαθμολογία CVSS 3.1 7.8 (Υψηλή), οι οργανισμοί που χρησιμοποιούν το AWS Client VPN σε macOS θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη του patch και να ελέγξουν τους καταλόγους αρχείων καταγραφής για μη εξουσιοδοτημένους συμβολικούς συνδέσμους.
