CVE-2018-25368 High CVSS 7.5/10

đźź  CVE-2018-25368: High Schwachstelle

CVE-2018-25368
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2018-25368 betrifft Nord VPN in der Version 6.14.31. Es handelt sich um eine Denial-of-Service (DoS) Vulnerabilität mit einem CVSS-Score von 7.5 (High). Unauthentifizierte Angreifer können die Anwendung zum Absturz bringen, indem sie übermäßig lange Strings im Passwortfeld einreichen.

Betroffene Systeme

Betroffen ist Nord VPN Version 6.14.31 auf verschiedenen Plattformen. Systeme, auf denen diese spezifische Version installiert ist, sind gefährdet. Aktuellere Versionen sollten überprüft werden, ob die Schwachstelle bereits behoben wurde.

Technische Details

Die Vulnerabilität liegt in der unzureichenden Input-Validierung des Passwortfelds. Angreifer können einen sehr langen String – typischerweise wiederholte Zeichen – in das Authentifizierungs-Passwortfeld eingeben. Dies führt zu einem Buffer-Overflow oder einer ähnlichen Speicherverletzung, die den Anwendungsprozess zum Absturz bringt.

Der Angriffsvektor ist netzwerkgestützt (Network) und erfordert keine Authentifizierung. Dies erhöht das Risiko erheblich, da jeder Benutzer im Netzwerk oder über das Internet die Anwendung potentiell lahmlegen kann.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Upgrade auf eine gepatchte Nord VPN Version durchfĂĽhren, sobald diese verfĂĽgbar ist
  • Netzwerk-Monitoring: Ungewöhnliche Authentifizierungsversuche mit extrem langen Eingabewerten monitoren
  • Input-Validierung: Auf Anwendungsebene Längenbeschränkungen fĂĽr Passwortfelder implementieren
  • Backup-Systeme: Sicherstellen, dass redundante VPN-Infrastruktur verfĂĽgbar ist

Bewertung

Mit einem CVSS-Score von 7.5 wird diese Vulnerabilität als „High“ eingestuft. Obwohl kein Datenzugriff möglich ist, kann der VerfĂĽgbarkeitsverlust erhebliche Auswirkungen haben. Die fehlende Authentifizierungsanforderung fĂĽr den Angriff macht diese LĂĽcke besonders kritisch.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2018-25368-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen