Realtek SoC-i aluseks olevates seadmetes tuvastatud haavatavus, mis vÔimaldab koodi tÀitmist UDP-paketi saatmise kaudu.

Faraday Security'i teadlased esitlesid DEFCON konverentsil ĂŒksikasju kriitilise haavatavuse (CVE-2022-27255) Ă€rakasutamisest Realtek RTL819x kiibide SDK-s, mis vĂ”imaldab seadmes oma koodi kĂ€ivitada, saatmisel spetsiaalselt vormindatud UDP-paketti. Haavatavus on silmapaistev sellega, et see vĂ”imaldab rĂŒnnata seadmeid, kus on vĂ€listesse vĂ”rkudesse juurdepÀÀs web-liidese kaudu vĂ€lja lĂŒlitatud — rĂŒnnakuks piisab lihtsalt ĂŒhe UDP-paketi saatmisest.

Haavatavus mĂ”jutab seadmeid, kus on kasutusel haavatavad Realteki SDK versioonid, sealhulgas eCos RSDK 1.5.7p1 ja MSDK 4.9.4p1. Realtek avaldas 25. mĂ€rtsil eCos SDK vĂ€rskendused, mis kĂ”rvaldavad haavatavuse. Pole veel selge, millised seadmed probleemi all kannatada vĂ”ivad — Realtek RTL819x SoC-d kasutatakse enam kui 60 tootja, sealhulgas Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Smartlink, UPVEL, ZTE ja Zyxel, vĂ”rgusuunarites, juurdepÀÀsupunktides, Wi-Fi signaali tugevdamise seadmetes, IP-kaamerates ja muudes vĂ”rguseadmetes.

Avalikuks on juba avaldatud nĂ€idised kaugjuurdepÀÀsu saamiseks seadmele ja oma kĂ€skude tĂ€itmiseks Nexxt Nebula 300 Plus ruuteri rĂŒnnaku nĂ€itel. Lisaks on avaldatud utiliidid, et analĂŒĂŒsida pĂŒsivara haavatavuste tuvastamiseks.

Arvestades ettevalmistuse ja kohaletoimetamise probleeme ning pĂŒsivara uuendusi juba vĂ€lja antud seadmetele, eeldatakse automatiseeritud rĂŒnnakute ja usside ilmumist, mis rĂŒndavad haavatavaid vĂ”rgu seadmeid. PĂ€rast edukat rĂŒnnakut vĂ”ivad rĂŒnnatud seadmed saada kurjategijate kasutusse, nĂ€iteks botnetide loomiseks, tagauksete sisestamiseks, et jĂ€tta ettevĂ”tte sisevĂ”rku juurdepÀÀs, vĂ”i transiidiliiklust pĂŒĂŒdmiseks vĂ”i selle suunamiseks vĂ€liseid is hosti.

Haavatavus tuleneb puhverdusĂŒlevoolust "SIP ALG" (SIP rakenduskiht vaheĂŒksus) moodulis, mida kasutatakse SIP-pakettide suunamise korraldamiseks aadressimuutja taga. Probleem tekkis seetĂ”ttu, et ei kontrollitud saadud andmete tegelikku suurust, mis viib mĂ€lu ala kirjutamiseni kindlast puhvrist vĂ€ljaspool, kui kutsutakse funktsiooni strcpy SIP-pakettide töötlemise ajal. RĂŒnnakut saab teostada, saates UDP-paketi vale vĂ€ljadega andmebloki SDP vĂ”i SIP-protokolli pĂ€ises. Kasutamiseks piisab ĂŒhe paketi saatmisest suvalisse UDP-porti WAN-liidesele.

Kaitse ringimiseks soovitatakse tulekahju seinal vĂ”i vĂ”rgu rĂŒnnakute Ă€rahoidmise sĂŒsteemis blokeerida UDP-paketid, mille SIP-sĂ”numis "INVITE" on rida "m=audio" ja suurus on suurem kui 128 baiti. NĂ€ide reeglist rĂŒndamise katsete tuvastamiseks IDS Snort 3: alert udp any any -> any any (sid:1000000; \ msg:"Realtek eCOS SDK SIP Traffic Exploit CVE-2022-27255"; \ content: "invite"; depth: 6; nocase; \ content: "m=audio "; \ isdataat: 128,relative; content:!"|0d|"; within: 128;)

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster