Saadaval on strongSwan 5.9.10 väljalase, tasuta pakett VPN-ühenduste loomiseks IPSec protokolli põhjal, mida kasutatakse Linuxis, Androidis, FreeBSD-s ja macOS-is. Uues versioonis on kõrvaldatud ohtlik turvaviga (CVE-2023-26463), mida saab kasutada autentimise ümbersuunamiseks, kuid mis võib potentsiaalselt viia ka ründaja koodi täitmiseni serveri või kliendi poolel. Probleem ilmneb TLS-põhiste EAP (Extensible Authentication Protocol) autentimismeetodite käitamisel spetsiaalselt vormistatud sertifikaatide kontrollimisel.
Viga on põhjustatud sellest, et TLS-i töötleja aktsepteerib valesti naabervõrgu sertifikaadist avatud võtmeid, pidades neid usaldusväärseteks, mitte aga juhul, kui sertifikaati ei õnnestu edukalt kinnitada. Eriti siis, kui kutsutakse üles funktsiooni tls_find_public_key(), et määrata kindlaks usaldusväärsed sertifikaadid, kasutatakse avatud võtme tüübi põhjal valimist. Probleem seisneb selles, et muutujat, mida kasutatakse otsingu jaoks võtme tüübi määratlemiseks, seadistatakse igal juhul, isegi kui sertifikaat ei ole usaldusväärne.
Lisaks võimaldab võtme manipuleerimine vähendada linkide arvu (kui sertifikaat ei ole usaldusväärne, vabastatakse viide objektile pärast võtme tüübi määratlemist) ja eraldada mälu veel kasutatavale võtmega objektile. Arutatud puudus ei välista exploitide loomist teabe lekkimiseks mälust ja enda koodi täitmiseks.
Rünnak server teostatakse, kui klient saadab enda allkirjastatud sertifikaadi kliendi autentimiseks, kasutades meetodeid EAP-TLS, EAP-TTLS, EAP-PEAP ja EAP-TNC. Rünnak kliendi vastu võib toimuda läbi tagasi saadetud serveriga eriti vormistatud sertifikaadi. Haavatavus ilmneb versioonides strongSwan 5.9.8 ja 5.9.9. Pakettide värskenduste avaldamise jälgimist saab teostada distributsioonide lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.
Allikas: opennet.ru
