Võrgu turvaauku strongSwan IPsec, mis põhjustab koodi kaugteostamise.

strongSwanis IPSec protokolliga VPN-pakett, mida kasutatakse Linuxis, Androidis, FreeBSD-s ja macOS-is, on tuvastatud haavatavus (CVE-2023-41913), mida saab kasutada kurjategija kaugkäitamiseks. Haavatavus tuleneb veast charon-tkm protsessis, mis rakendab TKMv2 (Trusted Key Manager) põhjal töökindlat võtmevahetusprotokolli (IKE), mis põhjustab puhversalvestuse ülevoolu spetsiaalselt vormindatud DH (Diffie–Hellman) skeemi väärtuste töötlemisel. Haavatavus ilmneb ainult süsteemides, mis kasutavad charon-tkm ja strongSwan versioonides alates 5.3.0. Probleem on lahendatud strongSwan 5.9.12 värskenduses. Haavatavuse parandamiseks versioonides alates 5.3.x on samuti ette valmistatud plaastrid.

Viga tuleneb kontrolli puudumisest DH (Diffie-Hellman) avalike väärtuste suuruse üle enne nende kopeerimist fikseeritud suurusega puhversalvesse virnas. Ülevoolu võib käivitada spetsiaalselt vormindatud IKE_SA_INIT sõnumi saatmine, mida töödeldakse ilma autentimiseta. Vanemates strongSwan versioonides kontrolliti suurust KE payload (Key Exchange) töötlejas, kuid versioonis 5.3.0 tehti muudatused, mis tõid kontrolli avalike väärtuste toetuste poolele DH (Diffie-Hellman) protokolli töötlejale ja lisasid tüüpilised funktsioonid DH tuntud gruppide kehtivuse kontrollimise lihtsustamiseks. Üksikasjaliku tähelepaneta unustati uued kontrollifunktsioonid lisada charon-tkm protsessi, mis toimib IKE ja TKM (Trusted Key Manager) vahelise proksi funktsioonina, mille tõttu sattusid unustatud väärtused memcpy() funktsiooni, lubades kirjutada 512-baidisesse puhverisse kuni 10000 baiti andmeid.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster