Vulnerabilidad en strongSwan IPsec que permite la ejecución remota de código.

Está disponible la versión strongSwan 5.9.10, un paquete libre para crear conexiones VPN basado en el protocolo IPSec, utilizado en Linux, Android, FreeBSD y macOS. En esta nueva versión se ha solucionado una vulnerabilidad crítica (CVE-2023-26463), que podría ser utilizada para eludir la autenticación, pero que potencialmente también podría llevar a la ejecución de código del atacante en el lado del servidor o del cliente. El problema se manifiesta al verificar certificados especialmente diseñados en los métodos de autenticación EAP (Protocolo de Autenticación Extensible) basados en TLS.

La vulnerabilidad se debe a que el manejador TLS acepta incorrectamente claves públicas del certificado de un nodo vecino (peer), considerándolas confiables, incluso si el certificado no puede ser verificado con éxito. En particular, al llamar a la función tls_find_public_key(), se utiliza un muestreo basado en el tipo de clave pública para determinar los certificados de confianza. El problema radica en que la variable utilizada para definir el tipo de clave para la operación de búsqueda se establece en cualquier caso, incluso si el certificado no es confiable.

Además, mediante la manipulación de la clave, se puede lograr reducir el contador de referencias (si el certificado no es confiable, la referencia al objeto se libera después de determinar el tipo de clave) y liberar memoria para otro objeto que todavía utiliza la clave. La deficiencia discutida no excluye la creación de exploits para organizar filtraciones de información de la memoria y ejecutar su propio código.

El ataque a servidor se lleva a cabo mediante el envío por parte del cliente de un certificado autofirmado para la autenticación del cliente utilizando los métodos EAP-TLS, EAP-TTLS, EAP-PEAP y EAP-TNC. Un ataque al cliente puede realizarse a través del retorno de el servidor un certificado especialmente diseñado. La vulnerabilidad se manifiesta en las versiones strongSwan 5.9.8 y 5.9.9. Se puede rastrear la publicación de actualizaciones de paquetes en las distribuciones en las páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster