Se han revelado detalles sobre una vulnerabilidad (CVE-2024-5594) en el paquete para crear redes privadas virtuales OpenVPN, que puede conducir a la inserción de datos arbitrarios en archivos ejecutables externos o complementos en el sistema del otro extremo de la conexión. La vulnerabilidad es causada por la falta de verificación de bytes nulos y caracteres no válidos al procesar mensajes de control, como PUSH_REPLY.
El problema se ha solucionado en las versiones de OpenVPN 2.5.11 y 2.6.11, lanzadas en junio de 2024. En la nota de la versión, la vulnerabilidad se trató como un problema menor, que provoca la grabación de datos basura en el registro o un aumento de la carga de la CPU. En una actualización publicada hace unos días, el problema se ha clasificado como crítico (nivel de gravedad 9.1 de 10).
No se proporcionan detalles sobre la explotación hasta ahora. La solución se centra en dejar de procesar mensajes con caracteres no válidos y en verificar estos caracteres en todo el búfer, no solo en la parte anterior al byte nulo. La comprobación de caracteres especiales y el byte nulo se han añadido para los comandos "AUTH_FAILED", "PUSH_*", "RESTART", "HALT", "INFO_PRE", "INFO", "CR_RESPONSE", "AUTH_PENDING" y "EXIT".
Fuente: opennet.ru
