PPP pakettis (), mis võimaldab käivitada oma koodi, saates spetsiaalselt vormistatud autentimispäringud süsteemidele, mis kasutavad PPP (Point-to-Point Protocol) või PPPoE (PPP üle Ethernet). Neid protokolle kasutavad tavaliselt teenusepakkujad Etherneti või DSL ühenduste korraldamiseks ning need on kasutusel ka mõnedes VPN-id (näiteks pptpd ja ). Oma süsteemide haavatavuse kontrollimiseks eksplooitprototüüp.
Haavatavus tuleneb puhverülevoolust autentimisprotokolli EAP (Extensible Authentication Protocol) rakenduses. Rünnakut saab teha enne autentimist, saates EAPT_MD5CHAP tüüpi paketi, mis sisaldab väga pikka hostinime, mis ei mahu määratud puhvrit. Rikka rhostname ala mõõdu kontrolli vea tõttu võib ründaja kirjutada andmeid puhvri piirest välja, saavutades oma koodi kaugkäivitamise root õigustega. Haavatavus avaldub nii serveri kui ka kliendi poolel, see tähendab, et rünnatud võib olla mitte ainult server, vaid ka klient, kes üritab ühendust luua ründaja kontrollitava serveriga (näiteks võib ründaja esmalt rünnata serverit ja seejärel alustada ühenduvate klientide kahjustamist).
Probleem mõjutab versioone versioonide vahemikus 2.4.2 kuni 2.4.8, sealhulgas, ja see on lahendatud kujul . Haavatavus on samuti puhvri , kuid lwIP vaikeseadetes ei ole EAP tugi sisse lülitatud.
Probleemi lahenduse olekut distributsioonides saab vaadata järgmistelt lehtedelt: , , , , , , , . RHEL-is, OpenWRT-s ja SUSE-s on pppd pakett koondatud koos „Stack Smashing Protection” kaitsega (režiim „-fstack-protector” gcc-s), mis piirab kuritarvitamist kokkuvarisemiste kaudu. Lisaks distributsioonidele on haavatavus kinnitatud ka mõnedes toodetes (CallManager), ja Synology (DiskStation Manager, VisualStation VS960HD ja Router Manager), mis kasutavad pppd või lwIP koodi.
Allikas: opennet.ru
