Die Version strongSwan 5.9.10 ist verfügbar, ein freies Paket zur Erstellung von VPN-Verbindungen auf Basis des IPSec-Protokolls, das in Linux, Android, FreeBSD und macOS verwendet wird. In der neuen Version wurde eine gefährliche Sicherheitsanfälligkeit (CVE-2023-26463) behoben, die ausgenutzt werden kann, um die Authentifizierung zu umgehen, aber potenziell auch zur Ausführung von Angreifercode auf der Server- oder Clientseite führen kann. Das Problem tritt bei der Überprüfung speziell gestalteter Zertifikate in den EAP-Authentifizierungsmethoden (Extensible Authentication Protocol) auf Basis von TLS auf.
Die Sicherheitsanfälligkeit entsteht dadurch, dass der TLS-Handler öffentliche Schlüssel aus dem Zertifikat eines benachbarten Knotens (peer) fehlerhaft akzeptiert und sie als vertrauenswürdig einstuft, selbst wenn das Zertifikat nicht erfolgreich verifiziert werden kann. Insbesondere bei der Aufruf der Funktion tls_find_public_key() zur Bestimmung der vertrauenswürdigen Zertifikate wird eine typbasierte Auswahl verwendet. Das Problem besteht darin, dass die Variable, die zur Bestimmung des Schlüssels für die Suchoperation verwendet wird, unabhängig davon gesetzt wird, ob das Zertifikat vertrauenswürdig ist oder nicht.
Darüber hinaus kann durch Manipulation des Schlüssels die Referenzzählung verringert werden (wenn das Zertifikat nicht vertrauenswürdig ist, wird die Referenz auf das Objekt nach der Bestimmung des Schlüssels freigegeben) und der Speicher unter einem noch verwendeten Objekt mit dem Schlüssel freigegeben werden. Der besprochene Mangel schließt die Erstellung von Exploits zur Informationsleckage im Speicher und zur Ausführung eigener Codes nicht aus.
Der Angriff auf Server erfolgt durch die Übermittlung eines selbstsignierten Zertifikats durch den Client zur Authentifizierung des Clients unter Verwendung der EAP-Methoden EAP-TLS, EAP-TTLS, EAP-PEAP und EAP-TNC. Ein Angriff auf den Client kann durch die Rückgabe von Server einem speziell gestalteten Zertifikat erfolgen. Die Sicherheitsanfälligkeit tritt in den Versionen strongSwan 5.9.8 und 5.9.9 auf. Die Veröffentlichung von Paketupdates in den Distributionen kann auf den Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.
Quelle: opennet.ru
