Уязвимост в устройствата на базата на SoC Realtek, позволяваща изпълнение на код чрез изпращане на UDP-пакет

Изследователи от компания Faraday Security представиха на конференцията DEFCON детайли относно експлоатацията на критична уязвимост (CVE-2022-27255) в SDK за чипове Realtek RTL819x, която позволява стартиране на собствен код на устройството чрез изпращане на специално оформен UDP пакет. Уязвимостта е забележителна, тъй като позволява атака на устройства, в които достъпът до уеб интерфейса за външни мрежи е забранен – за атака е достатъчно просто да бъде изпратен един UDP пакет.

Уязвимостта засяга устройства, в които се използват уязвими версии на SDK Realtek, включително eCos RSDK 1.5.7p1 и MSDK 4.9.4p1. Обновления на eCos SDK с отстраняване на уязвимостта бяха публикувани от Realtek на 25 март. Все още не е ясно кои точно устройства са податливи на проблема – SoC Realtek RTL819x се използва в мрежови рутери, точки за достъп, усилватели на Wi-Fi, IP камери, устройства за интернет на нещата и други мрежови устройства на над 60 производители, включително Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Smartlink, UPVEL, ZTE и Zyxel.

В открит достъп вече са публикувани примери на експлойти за получаване на дистанционен достъп до устройството и изпълнение на собствени команди на примера на атака срещу рутера Nexxt Nebula 300 Plus. Допълнително са публикувани инструменти за анализ на фърмуерите за наличие на уязвимости.

С оглед на проблемите с подготовката и доставката на обновления и фърмуер за вече издадени устройства, се предполага, че в скоро време ще се появят автоматизирани атаки и червеи, засягащи уязвими мрежови устройства. След успешна атака, засегнатите устройства могат да бъдат използвани от злонамерени лица, например за сформиране на ботнети, внедряване на бекдörдове за оставяне на лазейки във вътрешната мрежа на предприятието, прихващане на транзитен трафик или неговото пренасочване към външен хост.

Уязвимостта се дължи на преливане на буфер в модула „SIP ALG“ (SIP Application Layer Gateway), използван за организиране на пренасочване на SIP пакети зад NAT. Проблемът възниква поради липсата на проверка на действителния размер на получените данни, което води до презаписване на паметта извън определения буфер при извикване на функцията strcpy по време на обработката на SIP пакети. Атаката може да бъде осъществена чрез изпращане на UDP пакет с некоректни стойности на полетата в блока данни SDP или заглавката на SIP протокола. За експлоатацията е достатъчно да се изпрати един пакет до произволен UDP порт на WAN интерфейса.

Като заобиколно решение се препоръчва да се блокират на защитната стена или в системата за предотвратяване на мрежови Intrusions UDP пакети с SIP съобщение „INVITE“, ред „m=audio“ и размер над 128 байта. Пример за правило за идентифициране на опити за експлоатация в IDS Snort 3: alert udp any any -> any any (sid:1000000; \ msg:„Realtek eCOS SDK SIP Traffic Exploit CVE-2022-27255“; \ content: „invite“; depth: 6; nocase; \ content: „m=audio “; \ isdataat: 128,relative; content:!„|0d|“; within: 128;)

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster