On rĂ”hukohane strongSwan 5.9.10, avatud pakett IPSec-protokolli pĂ”hjal VPN-ĂŒhenduste loomiseks, mis on kasutusel Linuxis, Androidis, FreeBSD-s ja macOS-is. Uues versioonis on kĂ”rvaldatud ohtlik haavatavus (CVE-2023-26463), mida saab kasutada autentimise vĂ€ltimiseks, kuid see vĂ”ib potentsiaalselt viia ka rĂŒndaja koodi tĂ€itmiseni serveri vĂ”i kliendipoolsel poolel. Probleem esineb spetsiaalselt vormindatud sertifikaatide kontrollimisel EAP (Extensible Authentication Protocol) autentimismeetodites, mis pĂ”hinevad TLS-il.
Haavatavus tuleneb sellest, et TLS-i töötleja aktsepteerib valesti avatud vĂ”tmed naaberĂ”lile (peer) sertifikaadist, pidades neid usaldusvÀÀrseks, isegi kui sertifikaati ei saa edukalt verifitseerida. Eriti, kui kutsuda vĂ€lja funktsiooni tls_find_public_key(), usaldusvÀÀrsete sertifikaatide mÀÀramiseks kasutatakse valikut avatud vĂ”tme tĂŒĂŒbi pĂ”hjal. Probleem seisneb selles, et muutuja, mida kasutatakse vĂ”tme tĂŒĂŒbi mÀÀratlemiseks otsingutegevuseks, seadistatakse igal juhul, isegi kui sertifikaat ei ole usaldusvÀÀrne.
Veelgi enam, vĂ”tme manipuleerimise kaudu on vĂ”imalik saavutada viidete loendi arvu vĂ€hendamine (kui sertifikaat ei ole usaldusvÀÀrne, vabastatakse objekti viide pĂ€rast vĂ”tme tĂŒĂŒbi mÀÀratlemist) ja mĂ€luruumi vabastamine veel kasutatava vĂ”tmega objekti jaoks. Kirjeldatud puudus ei vĂ€lista eksploiteerimise loomist teabe lekke korraldamiseks mĂ€lust ja oma koodi tĂ€itmiseks.
RĂŒnnak server toimub, kui klient saadab enesekeelelise sertifikaadi kliendi autentimiseks, kasutades EAP-TLS, EAP-TTLS, EAP-PEAP ja EAP-TNC meetodeid. RĂŒnnakut kliendi vastu saab teostada, tagastades serverilt spetsiaalselt vormindatud sertifikaadi. Haavatavus ilmneb versioonides strongSwan 5.9.8 ja 5.9.9. Pakettide versioonide avaldamist jaotustes saab jĂ€lgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.
Allikas: opennet.ru
