OpenVPN ist seit Langem eine beliebte Lösung, um sichere Punkt-zu-Punkt- oder Standort-zu-Standort-Verbindungen über das Internet einzurichten. Die Open-Source-Natur und die leistungsfähigen Verschlüsselungsfunktionen haben die Software in den Sicherheitsarsenalen vieler Organisationen und Einzelpersonen zu einem festen Bestandteil gemacht. Eine kürzlich erfolgte Entdeckung von Microsoft-Forschern hat jedoch eine kritische Schwachstelle in dieser weithin als vertrauenswürdig geltenden Software aufgedeckt.
Im März 2024 meldete Microsoft die Entdeckung über Coordinated Vulnerability Disclosure (CVD) an OpenVPN und nutzte dafür Microsoft Security Vulnerability Research (MSVR). Nun haben Microsoft-Forscher mehrere Schwachstellen in OpenVPN entdeckt, die potenziell ausgenutzt werden könnten, um unbefugten Zugriff auf Systeme zu erlangen. Diese Schwachstellen stellen eine erhebliche Bedrohung für die Sicherheit von Millionen Nutzern weltweit dar, die sich beim Schutz ihrer Privatsphäre und Daten im Internet auf OpenVPN verlassen.
Die entdeckten Schwachstellen
Die Untersuchungen von Microsoft haben eine Reihe kritischer Schwachstellen in OpenVPN aufgedeckt. Werden diese Fehler kombiniert ausgenutzt, könnten Angreifer uneingeschränkten Zugriff auf Zielsysteme erhalten.
- Ausführung beliebigen Codes (RCE): Eine der schwerwiegendsten entdeckten Schwachstellen ermöglicht es Angreifern, beliebigen Code auf einem kompromittierten System auszuführen. Dadurch könnten sie Schadsoftware installieren, Daten stehlen oder die vollständige Kontrolle über das betroffene Gerät übernehmen.
- Lokale Rechteausweitung (LPE): Ein weiteres identifiziertes kritisches Problem war eine Schwachstelle zur lokalen Rechteausweitung. Obwohl zunächst Zugriff auf ein System erforderlich ist, könnte dieser Fehler ausgenutzt werden, um die Berechtigungen eines Angreifers zu erweitern und ihm weitreichende Kontrolle über den Rechner zu verschaffen.
Hier sind die vier entdeckten Schwachstellen:
| CVE-ID | OpenVPN-Komponente | Auswirkung | Betroffene Plattform |
|---|---|---|---|
| CVE-2024-1305 | Windows-TAP-Treiber | Denial-of-Service (DoS) | Windows |
| CVE-2024-27459 | openvpnserv | DoS, LPE | Windows |
| CVE-2024-24974 | openvpnserv | Unbefugter Zugriff | Windows |
| CVE-2024-27903 | openvpnserv | RCE | Windows |
| LPE, Datenmanipulation | Android, iOS, macOS, BSD |
1. CVE-2024-1305
Microsoft entdeckte eine Schwachstelle im Projekt „tap-windows6“, in dessen Rahmen der von OpenVPN verwendete Terminal Access Point (TAP)-Adapter entwickelt wird. Die Datei device.c im Projektverzeichnis src enthält den Code für das TAP-Geräteobjekt und dessen Initialisierung.
In der Datei device.c initialisiert die Methode CreateTapDevice ein Dispatch-Tabellenobjekt mit Rückruffunktionen für Methoden, die verschiedene Input/Output-Steuerelemente (IOCTLs) für das Gerät verwalten. Eine dieser Methoden ist TapDeviceWrite, die das Schreib-IOCTL verarbeitet.
Die Methode TapDeviceWrite führt mehrere Operationen aus, bevor sie schließlich TapSharedSendPacket aufruft. Diese Methode wiederum ruft NdisAllocateNetBufferAndNetBufferLists zweimal auf. In einem Fall ruft sie diese Funktion mit dem Parameter fullLength auf.
2. CVE-2024-27459
Die zweite von Microsoft entdeckte Schwachstelle betrifft den Kommunikationsmechanismus zwischen dem Prozess openvpn.exe und dem Dienst openvpnserv.exe – diese Komponenten kommunizieren über eine Named Pipe.
Der Dienst openvpnserv.exe liest in einer Endlosschleife kontinuierlich die Nachrichtengröße aus dem Prozess openvpn.exe und verarbeitet die empfangene Nachricht, indem er die Methode HandleMessage aufruft. Die Methode HandleMessage ruft die Größe aus der Endlosschleife ab und wandelt die gelesenen Bytes anhand dieser Größe in den passenden Typ um.
Dieser Kommunikationsmechanismus ist fehlerhaft, da das Einlesen einer vom Benutzer vorgegebenen Anzahl von Bytes in eine n Byte große Struktur auf dem Stack eine Stacküberlauf-Schwachstelle verursachen kann.
3. CVE-2024-24974
Die dritte Schwachstelle betrifft den unbefugten Zugriff auf eine Ressource des Betriebssystems. Der Dienst openvpnserv.exe erstellt als Reaktion auf Benutzeranfragen, die er über die Named Pipe \\openvpn\\service empfängt, einen neuen Prozess openvpn.exe. Diese Schwachstelle ermöglicht den Remotezugriff auf die Named Service Pipe, wodurch ein Angreifer mit dem Dienst interagieren und Operationen darauf aus der Ferne ausführen kann.
4. CVE-2024-27903
Schließlich entdeckte Microsoft eine Schwachstelle in OpenVPNs Plugin-Mechanismus, durch die Plugins von verschiedenen Pfaden auf einem Endgerät geladen werden können. Angreifer können dieses Verhalten ausnutzen, um bösartige Plugins von diesen verschiedenen Speicherorten zu laden.
So können Angreifer diese Schwachstellen ausnutzen
Microsoft erklärte, dass Angreifer mindestens drei der vier entdeckten Schwachstellen ausnutzen könnten, um RCE und LPE zu erreichen. Diese Schwachstellen lassen sich zu einer wirkungsvollen Angriffskette kombinieren.
Um die vollständige Angriffskette auszunutzen, sind jedoch mehrere Anpassungen erforderlich. Insbesondere müssen die bösartigen Payloads, die openvpnserv.exe zum Absturz bringen, sowie jene, die das Verhalten von openvpnserv.exe nach dem Absturz simulieren, mithilfe des bösartigen Plugins geladen werden.
Sobald die LPE erreicht ist, könnten Angreifer Techniken wie Bring Your Own Vulnerable Driver (BYOVD) einsetzen oder andere bekannte Schwachstellen ausnutzen, um mehr Kontrolle über das Endgerät zu erlangen. Dazu könnten sie Protect Process Light (PPL) für kritische Prozesse wie Microsoft Defender deaktivieren oder andere wichtige Systemprozesse umgehen und beeinträchtigen. Auf diese Weise können Angreifer Sicherheitsmaßnahmen umgehen, zentrale Systemfunktionen manipulieren und ihre Kontrolle festigen, ohne entdeckt zu werden.
Mögliche Auswirkungen
Die erfolgreiche Ausnutzung dieser Schwachstellen könnte zu katastrophalen Datenlecks führen. Sensible persönliche Informationen, Finanzdaten und Unternehmensgeheimnisse könnten in die falschen Hände geraten und Identitätsdiebstahl, Finanzbetrug sowie einen Reputationsschaden zur Folge haben.
Auch die Folgen eines Datenlecks können finanziell verheerend sein. Organisationen müssen möglicherweise hohe Kosten für die Reaktion auf Sicherheitsvorfälle, Anwaltsgebühren und Sanierungsmaßnahmen tragen. Einzelpersonen könnten Kosten für die Wiederherstellung nach Identitätsdiebstahl und die Überwachung ihrer Kreditwürdigkeit entstehen.
Neben dem Datenverlust können Angreifer die vollständige Kontrolle über kompromittierte Systeme erlangen und dadurch Ransomware installieren, den Betrieb stören oder das System als Ausgangspunkt für weitere Angriffe nutzen.
Der Patch
Als Reaktion auf die entdeckten kritischen Schwachstellen veröffentlichte OpenVPN umgehend einen Patch zur Behebung dieser Sicherheitslücken. OpenVPN-Versionen vor 2.5.10 und 2.6.10 sind für die bekannten Schwachstellen anfällig. Prüfen Sie, ob Sie eine betroffene Version verwenden, und installieren Sie gegebenenfalls umgehend den erforderlichen Patch für OpenVPN 2.6.10.
Um das Ausnutzungsrisiko weiter zu minimieren, sollten Sie außerdem folgende Schritte in Betracht ziehen:
- Stellen Sie sicher, dass alle Geräte in Ihrem Netzwerk mit den neuesten Patches von der OpenVPN-Website aktualisiert sind.
- Trennen Sie OpenVPN-Clients vom Internet und halten Sie sie in einem separaten Netzwerksegment.
- Beschränken Sie den Zugriff auf OpenVPN-Clients ausschließlich auf autorisierte Benutzer.
Sie können Risiken weiter reduzieren, indem Sie eine angemessene Netzwerksegmentierung durchsetzen, starke Benutzernamen und Passwörter verlangen und die Zahl der Benutzer mit Schreibzugriff begrenzen.
Die Bedeutung der Endgerätesicherheit im privaten und geschäftlichen Bereich
Angesichts der weiten Verbreitung von OpenVPN bei verschiedenen Anbietern, in unterschiedlichen Branchen und Bereichen können sich die festgestellten Schwachstellen auf zahlreiche Geräte und Umgebungen auswirken, wodurch das Schwachstellenmanagement schwierig wird. Die Ausnutzung dieser Schwachstellen erfordert eine Benutzerauthentifizierung, ein gründliches Verständnis der internen Mechanismen von OpenVPN und solide Kenntnisse von Betriebssystemen. Eine erfolgreiche Ausnutzung könnte jedoch schwerwiegende Folgen für private und geschäftliche Endgeräte haben.
Ein Angreifer könnte eine verwundbare Version von OpenVPN nutzen, um einen mehrstufigen Angriff auf ein Gerät auszuführen und möglicherweise die vollständige Kontrolle darüber zu erlangen. Diese Kontrolle könnte zum Diebstahl sensibler Daten, zur Manipulation von Daten oder sogar zur Zerstörung wichtiger Informationen führen und damit erhebliche Risiken für private und geschäftliche Umgebungen darstellen.
Die Entdeckung dieser Schwachstellen unterstreicht die entscheidende Bedeutung einer verantwortungsvollen Offenlegung sowie die Notwendigkeit, Unternehmens- und Endgerätesysteme abzusichern. Sie verdeutlicht außerdem, welche gemeinsamen Anstrengungen der Sicherheitscommunity erforderlich sind, um Geräte auf unterschiedlichen Plattformen zu schützen und den Schutz für alle zu verbessern.
Erfahren Sie, wie Sie Ihre Endgerätesicherheit in Lösungen für die Netzwerksicherheit integrieren können, um den Schutz zu verbessern und eine einheitliche Verwaltung für umfassende Abwehr gegen mehrere Bedrohungen bereitzustellen.





