Уязвимост в pppd и lwIP, позволяваща отдалечено изпълнение на код с права root

В пакета pppd открита е уязвимост (CVE-2020-8597), позволяваща изпълнението на собствен код чрез изпращане на специално оформени заявки за удостоверяване към системи, използващи протокола PPP (Point-to-Point Protocol) или PPPoE (PPP over Ethernet). Тези протоколи обикновено се използват от доставчиците за организиране на връзки чрез Ethernet или DSL, а също така се използват в някои VPN (например, pptpd и openfortivpn). За проверка на уязвимостта на своите системи е подготвен прототип на експлойт.

Уязвимостта е причинена от препълване на буфера в реализирането на протокола за удостоверяване EAP (Extensible Authentication Protocol). Атаката може да бъде извършена на етапа преди удостоверяването чрез изпращане на пакет с тип EAPT_MD5CHAP, включващ много дълго име на хоста, което не може да се побере в определения буфер. Поради грешка в проверката на размера на полето rhostname, нападателят може да презапише данни извън буфера в стека и да постигне отдалечено изпълнение на собствен код с права root. Уязвимостта проявява на страната на сървъра и клиента, т.е. може да бъде атакуван не само сървърът, но и клиентът, който се опитва да се свърже със сървър, контролиран от нападателя (например, злонамерителят може първо да хакне сървъра чрез уязвимост и след това да започне да атакува свързващите се клиенти).

Проблемът засяга версии pppd от 2.4.2 до 2.4.8 включително и е отстранен в пач. Уязвимостта също така засяга стекът lwIP, но в конфигурация по подразбиране в lwIP поддръжката на EAP не е включена.

Статусът на отстраняването на проблема в дистрибутивите може да бъде видян на следните страници: Debian, Ubuntu, RHEL, Fedora, SUSE, OpenWRT, Arch, NetBSD. В RHEL, OpenWRT и SUSE пакетът pppd е събран с включване на защита „Stack Smashing Protection“ (режим „-fstack-protector“ в gcc), което ограничава експлоатацията чрез срив. Освен дистрибутивите, уязвимостта също е потвърдена в някои продукти Cisco (CallManager), TP-LINK и Synology (DiskStation Manager, VisualStation VS960HD и Router Manager), използващи кода pppd или lwIP.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster