OpenVPN haavatavus, mis võimaldab andmete süstimist pistikprogrammidesse ja kolmandate osapoolte töötlejatesse

On avatud teave haavatavuse (CVE-2024-5594) kohta OpenVPN-i virtuaalsete privaatvõrkude paketis, mis võib võimaldada juhuslike andmete süstimist kolmandate osapoolte käivitatavatesse failidesse või pistikprogrammidesse süsteemis teises otsas. Haavatavus tuleneb nullbittide ja vale märkide puudulikust kontrollimisest juhtivate sõnumite, nagu PUSH_REPLY, töötlemisel.

Probleem on lahendatud versioonides OpenVPN 2.5.11 ja 2.6.11, mis on välja antud juunis 2024. Väljalaske märkustes oli haavatavus tähistatud kui väike probleem, mis põhjustab prügiandmete kirjutamist logisse või suurendab CPU koormust. Mõni päev tagasi avaldatud uuenduses on probleem nüüd klassifitseeritud kriitiliseks (ohtlikkuse tase 9.1 kümnest).

Rünnakute üksikasju ei ole praegu avaldatud. Parandus piirdub vale märkide töötlemise lõpetamisega ja vale märkide kontrollimisega kogu puhvris, mitte ainult nullbitti eelnevas osas. Spetsiaalsete märkide ja nullbitti kontrollimine on lisatud käskudele „AUTH_FAILED”, „PUSH_*”, „RESTART”, „HALT”, „INFO_PRE”, „INFO”, „CR_RESPONSE”, „AUTH_PENDING” ja „EXIT”.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster