Vigadega seotud haavatavused FreeBSD, IPnet ja Nucleus NET DNSis kompressioonide rakendamisel

Forescout Research Labs ja JSOF Research avaldasid tulemused ĂŒhisest uuringust, mis kĂ€sitleb erinevate kokkusurumiskeemide turvalisust, mida rakendatakse korduvate nimede paketina DNS, mDNS, DHCP ja IPv6 RA sĂ”numites (korduvate domeeniosade pakendamine sĂ”numites, mis sisaldavad mitut nime). Uuringu kĂ€igus tuvastati 9 haavatavust, mis on koondatud koodnimega NAME:WRECK.

Probleemid leiti FreeBSD-s, samuti IPnet, Nucleus NET ja NetX vĂ”rgu alam sĂŒsteemides, mis on levinud reaalajas operatsioonisĂŒsteemides VxWorks, Nucleus ja ThreadX, mida kasutatakse automatiseerimis seadmetes, andmesalvestites, meditsiiniseadmetes, lennunduses, printerites ja tarbeelektroonikas. Eeldatakse, et haavatavustele on mĂ”ju vĂ€hemalt 100 miljonil seadmel.

  • FreeBSD haavatavus (CVE-2020-7461) vĂ”imaldas kĂ€rpimist lĂ€bi rĂŒndaja kohandatud DHCP-paketi, mille töötlemine haavatava DHCP-kliendi poolt pĂ”hjustas mĂ€lu ĂŒlevoolu. Probleemi leevendas see, et dhclient protsess, kus kahtlane kood leidus, töötas privileegide vĂ€hendatud reĆŸiimis isoleeritud Capsicum keskkonnas, millest vĂ€ljapÀÀsemiseks tuli leida veel ĂŒks haavatavus.

    Probleemi olemus seisneb vale parametrite kontrollimises, vastavat DHCP-serveri paketti 119-valiku DHCP kaudu, mis lubab edastada ‘domain search’ nimekirja resolverile. Vale mĂ€lu suuruse arvutamine, mis on vajalik vĂ€ljavĂ”etud andmete mahutamiseks, viis rĂŒndaja kontrollitava teabe kirjutamiseni eraldatud mĂ€lu piiridest. domeeninime, mis viis rĂŒndaja kontrollitava teabe kirjutamiseni eraldatud mĂ€lu piiridest. FreeBSD probleem lahendati juba eelmisel septembril. Probleemi saab Ă€ra kasutada ainult kohaliku vĂ”rgu juurdepÀÀsu olemasolul.

  • IPnet sisseehitatud vĂ”rgu stack, mida rakendatakse RTOS VxWorks-s, vĂ”ib potentsiaalselt lubada koodi tĂ€itmist DNS-klientide kĂŒljel vale DNS-sĂ”numite tihendamise tĂ”ttu. Selgus, et see haavatavus tuvastati esmakordselt Exodus'i ettevĂ”tte poolt juba 2016. aastal, kuid ei ole kunagi parandatud. Uus pĂ€ring Wind River ettevĂ”ttele on samuti jÀÀnud vastuseta ja seadmed, millel on IPnet, jÀÀvad haavatavaks.
  • Siemens'i toetatud Nucleus NET TCP/IP protokollipĂ­nnas on avastatud 6 haavatavust, millest kaks vĂ”ivad viia kodeeritud koodi kaugteostamiseni ja neli teenusekatkestuseni. Esimene tĂ”sine probleem on seotud vigadega DNS-pressitud sĂ”numite lahtipakkimisel, samas kui teine on vale domeeninimede etiketide töötlemine. MĂ”lemad probleemid pĂ”hjustavad puhversĂŒsteemi ĂŒletĂ€itumist spetsiaalselt vormindatud DNS-vastuste töötlemisel.

    Haavatavuste Ă€rakasutamiseks piisab rĂŒndajast, kes saadab spetsiaalselt vormindatud vastuse igale seaduslikule pĂ€ringule, mis saadetakse haavatavast seadmest, nĂ€iteks lĂ€bi MTIM-rĂŒnnaku ja vahelesegamise DNS-serveri ja ohvri vahelises liikluses. Kui rĂŒndajal on juurdepÀÀs kohalikule vĂ”rgule, vĂ”ib ta kĂ€ivitada DNS-serveri, mis ĂŒritab rĂŒnnata probleeme tekitavaid seadmeid, saates mDNS pĂ€ringuid laialdase reĆŸiimiga.

  • NetX (Azure RTOS NetX) vĂ”rgu protokollipĂ­nn, mis on loodud ThreadX RTOS-ile ja avatud 2019. aastal pĂ€rast Microsofti kĂ€ttejĂ”udmist, piirdub teenusekatkestusega. Probleem on pĂ”hjustatud vigadest DNS-pressitud sĂ”numite analĂŒĂŒsimisel resolvuri rakenduses.

Kontrollitud vĂ”rgu protokollipĂ­nnad, milles ei ole leitud haavatavusi, mis on seotud korduvate andmete pressimisega DNS-sĂ”numites, hĂ”lmavad projekte lwIP, Nut/Net, Zephyr, uC/TCP-IP, FreeRTOS+TCP, OpenThread ja FNET. Esimesed kaks (Nut/Net ja lwIP) ei toeta DNS-sĂ”numites pressimist, samas kui ĂŒlejÀÀnud teostavad seda operatsiooni ilma vigadeta. Lisaks on mĂ€rgitud, et varasemad sama uurijate leitud sarnased haavatavused on olnud Trecki, uIP ja PicoTCP protokollipĂ­nnades.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster