Forescout Research Labs ja JSOF Research avaldasid tulemused koostöös tehtud uuringust, mis käsitles erinevate rakenduste turvaprobleeme, mis on seotud korduvate nimede pakkimisega DNS, mDNS, DHCP ja IPv6 RA sõnumites (korduvate domeeniosade pakkimine sõnumites, mis sisaldavad mitmeid nimesid). Uuringu käigus tuvastati 9 haavatavust, mis on kokku võetud koodnimega NAME:WRECK.
Probleemid leiti FreeBSD-st, samuti IPnet, Nucleus NET ja NetX võrgualustest, mis on laialdaselt kasutusel reaalajas operatsioonisüsteemides VxWorks, Nucleus ja ThreadX, mida kasutatakse automatiseerimisseadmetes, andmesalvestites, meditsiiniseadmetes, lennundustehnikas, printerites ja tarbeelektroonikas. Arvatakse, et haavatavustele on vastuvõtlik vähemalt 100 miljonit seadet.
- FreeBSD haavatavus (CVE-2020-7461) võimaldas ründajal käivitada oma koodi, saates spetsiaalselt vormindatud DHCP-pakette ohvrile, kes viibis samas lokaalses võrgus. Haavatava DHCP-klientide töötlemine viis puhverülevooluni. Probleemi leevendas asjaolu, et dhclienti protsess, milles haavatavust leidus, töötas piiratud õigustega isoleeritud keskkonnas Capsicum, kust väljumiseks oli vajalik tuvastada veel üks haavatavus.
Viga seisneb parameetrite valesti kontrollimises, mis on saadetud DHCP-serveri pakett 119. DHCP valikuga, mis võimaldab edastada "domain search" nimekirja resolvijale. Vale puhveri suuruse arvutamine, mis on vajalik lahtipakkimiseks domeeninimesid, viis ründaja kontrollitud teabe kirjutamiseni jaotatud puhvri piiridest välja. FreeBSD-s lahendati probleem juba möödunud aasta septembris. Probleem võib olla kasutatav ainult kohaliku võrgu juurdepääsu olemasolul.
- IPneti sisseehitatud võrgu säärmes, mis kasutatakse RTOS VxWorksis, avab potentsiaalselt DNS-klientide poolel koodi käivitamise võimaluse vale DNS-sõnumite tihendamise töötlemise tõttu. Oligi selgunud, et see haavatavus avastati esmakordselt 2016. aastal ettevõtte Exodus poolt, kuid pole siiani kõrvaldatud. Uus päring ettevõttele Wind River jäi samuti vastuseta ning seadmed IPnetiga jäävad haavatavaks.
- TCP/IP-pöördes Nucleus NET, mille toob välja Siemens, on avastatud 6 haavatavust, millest kaks võisid viia kaugkäitamise koodini ning neli teenuse katkestamise algatamiseni. Esimene ohtlik probleem on seotud tihendatud DNS-sõnumite lahtipakkimise veaga ja teine domeeninimede siltide vale tõlgendamisega. Mõlemad probleemid põhjustavad selle tõttu puhverülekande ülekoormuse, kui töödeldakse spetsiaalselt vormindatud DNS-vastuseid.
Haavatavuste ärakasutamiseks peab ründaja lihtsalt saatma spetsiaalselt vormindatud vastuse igale seaduslikule päringule, mis on saadetud haavatavast seadmest, näiteks läbi MTIM-rünnaku ja sekkumise DNS-serveri ja ohvri vahelises liikluses. Kui ründajal on juurdepääs kohalikule võrgule, saab ta käivitada DNS-serveri, mis üritab rünnata probleemseid seadmeid, saates mDNS-päringuid laiale levikule.
- NetX võrgu stack (Azure RTOS NetX), mis on välja töötatud ThreadX RTOS-i jaoks ja avatud 2019. aastal pärast Microsofti käte alla minekut, oli piiratud teenuse vähenemisega. Probleem tulenes vigasest, kompressitud DNS-sõnumite analüüsi rakendamisest resolver'is.
Tõestatud võrgu stekkide seas, kus ei ole leitud haavatavusi, mis on seotud korduvate andmete kompressiooniga DNS-sõnumites, on nimetud projektid lwIP, Nut/Net, Zephyr, uC/TCP-IP, FreeRTOS+TCP, OpenThread ja FNET. Siiski ei toeta esimesed kaks (Nut/Net ja lwIP) üldse DNS-sõnumites kompressiooni, samas kui ülejäänud rakendavad seda operatsiooni vigadeta. Lisaks on märgitud, et varem olid samad teadlased juba leidnud sarnaseid haavatavusi stekkides Treck, uIP ja PicoTCP.
Allikas: opennet.ru
