PPP pakettis (), mis võimaldab teil oma koodi täita, saates spetsiaalselt vormindatud autentimisettepanekuid süsteemidele, mis kasutavad PPP (Point-to-Point Protocol) või PPPoE (PPP üle Ethernet). Need protokollid on tavaliselt pakkujate poolt kasutusel Etherneti või DSL-i kaudu ühenduse loomisel ning neid kasutatakse mõnedes VPN-ides (nt pptpd ja ). Oma süsteemide haavatavuse kontrollimiseks on olemas eksploidi prototüüp.
Haavatavus on tingitud puhverülevusest EAP (Extensible Authentication Protocol) autentimisprotokolli rakenduses. Rünnakut saab teostada autentimise eel, saatmisega paketti, mille tüüp on EAPT_MD5CHAP, mis sisaldab väga pikka hostinime, mis ei mahu ettenähtud puhvri sisse. Koodi rikke tõttu väljaande rhostname kontrollimisel võib ründaja kirjutada andmeid puhvri välisse alasse ja saavutada kaugtegevuse oma koodiga root'i õigustes. Haavatavus avaldub nii serveri kui kliendi poolel, see tähendab, et rünnatav võib olla mitte ainult server, vaid ka klient, kes üritab ühendust saada ründaja kontrolli all oleva serveriga (näiteks võib ründaja esmalt häkkida serveri kaudu haavatavuse ja seejärel hakata rünnama ühenduvaid kliente).
Probleem mõjutab versioone versioonidest 2.4.2 kuni 2.4.8, sh ja on kõrvaldatud kujul . Haavatavus esineb ka stukis , aga lwIP vaikeseades EAP tugi ei ole sisse lülitatud.
Probleemi kõrvaldamise staatust distributsioonides saab vaadata järgmistelt lehtedelt: , , , , , , , . RHEL, OpenWRT ja SUSE-s on pppd pakett komponeeritud „Stack Smashing Protection“ (gcc jaoks „-fstack-protector“ režiim) aktiveerituna, mis piirab kokkuvarisemise ärakasutamist. Lisaks distributiividele on nõrkus kinnitatud ka mõnedes toodetes (CallManager), ja Synology (DiskStation Manager, VisualStation VS960HD ja Router Manager), mis kasutavad pppd või lwIP koodi.
Allikas: opennet.ru
