Vulnerabilidad en UPnP, adecuada para la intensificación de ataques DDoS y escaneo de redes internas

Revelados información sobre una vulnerabilidad (CVE-2020-12695) en el protocolo UPnP, lo que permite organizar el envío de tráfico a un destinatario arbitrario, utilizando la operación «SUBSCRIBE» prevista en el estándar. La vulnerabilidad se ha asignado un nombre en clave CallStranger. La vulnerabilidad puede ser utilizada para extraer datos de redes protegidas por sistemas de prevención de pérdida de datos (DLP), para realizar escaneos de puertos de computadoras en la red interna, así como para potenciar ataques DDoS utilizando millones de dispositivos UPnP conectados a la red global, tales como módems de cable, routers domésticos, consolas de videojuegos, cámaras IP, cajas de TV, centros multimedia y impresoras.

Problema por un cálculo incorrecto del tamaño de los paquetes L2CAP (protocolo de control de enlace lógico y adaptación), en el caso de que los datos enviados por el remitente superen el tamaño esperado. el hecho de que la función «SUBSCRIBE» especificada permite a cualquier atacante externo enviar paquetes HTTP con el encabezado Callback y usar el dispositivo UPnP como un proxy para enviar solicitudes a otros hosts. La función «SUBSCRIBE» está definida en la especificación UPnP y se utiliza para rastrear cambios en otros dispositivos y servicios. A través del encabezado HTTP Callback se puede especificar una URL arbitraria, a la que el dispositivo intentará conectarse.

Vulnerabilidad en UPnP, adecuada para la intensificación de ataques DDoS y escaneo de redes internas

El problema afecta a casi todas las implementaciones de UPnP basadas en la especificación, lanzadas antes del 17 de abril. Incluyendo la presencia de la vulnerabilidad confirmada en el paquete abierto hostapd con la implementación de punto de acceso inalámbrico (WPS AP). La corrección está disponible por ahora en forma de de parches. No se han lanzado actualizaciones en las distribuciones aún (Debian, OpenWRT, Ubuntu, RHEL, SUSE, Fedora, Arch). El problema también afecta soluciones basadas en la pila UPnP abierta pupnp, para la cual no hay información sobre correcciones disponible por el momento.

El protocolo UPnP define un mecanismo para el descubrimiento automático de dispositivos en la red local y la interacción con ellos. El protocolo fue diseñado originalmente para su uso en redes locales internas y no prevé ninguna forma de autenticación o verificación. A pesar de esto, millones de dispositivos no desactivan el soporte de UPnP en las interfaces de red externas y siguen siendo accesibles para solicitudes desde la red global. Un ataque puede llevarse a cabo a través de cualquier dispositivo UPnP similar.
Por ejemplo, las consolas Xbox One pueden ser atacadas a través del puerto de red 2869, ya que permiten rastrear a través del comando SUBSCRIBE cambios como el suministro de acceso compartido a contenido.

La organización Open Connectivity Foundation (OCF) fue notificada del problema a finales del año pasado, pero inicialmente se negó a considerarlo como una vulnerabilidad en la especificación. Tras un nuevo informe más detallado, se reconoció la existencia del problema y se agregó una directriz en la especificación que indica el uso de UPnP únicamente en interfaces LAN. Dado que el problema es causado por un defecto en el estándar, corregir la vulnerabilidad en dispositivos individuales podría llevar mucho tiempo, y para los dispositivos más antiguos, las actualizaciones de firmware pueden no estar disponibles.

Como medidas de seguridad recomendadas, se sugiere aislar los dispositivos UPnP de las solicitudes externas mediante un firewall, bloquear las solicitudes HTTP externas «SUBSCRIBE» y «NOTIFY» en los sistemas de prevención de intrusiones, o desactivar el protocolo UPnP en las interfaces de red externas. Se recomienda a los fabricantes que desactiven la función SUBSCRIBE en la configuración predeterminada y restrinjan su activación solo para aceptar solicitudes de la red interna.
Para probar la susceptibilidad de sus dispositivos a la vulnerabilidad publicado se puede utilizar una herramienta especial, escrita en Python y distribuida bajo la licencia MIT.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster