Realtek SoC-i aluseks olevates seadmetes tuvastatud haavatavus, mis võimaldab koodi täitmist UDP-paketi saatmise kaudu.

Faraday Security'i teadlased esitlesid DEFCON konverentsil üksikasju kriitilise haavatavuse (CVE-2022-27255) ärakasutamisest Realtek RTL819x kiibide SDK-s, mis võimaldab seadmes oma koodi käivitada, saatmisel spetsiaalselt vormindatud UDP-paketti. Haavatavus on silmapaistev sellega, et see võimaldab rünnata seadmeid, kus on välistesse võrkudesse juurdepääs web-liidese kaudu välja lülitatud — rünnakuks piisab lihtsalt ühe UDP-paketi saatmisest.

Haavatavus mõjutab seadmeid, kus on kasutusel haavatavad Realteki SDK versioonid, sealhulgas eCos RSDK 1.5.7p1 ja MSDK 4.9.4p1. Realtek avaldas 25. märtsil eCos SDK värskendused, mis kõrvaldavad haavatavuse. Pole veel selge, millised seadmed probleemi all kannatada võivad — Realtek RTL819x SoC-d kasutatakse enam kui 60 tootja, sealhulgas Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Smartlink, UPVEL, ZTE ja Zyxel, võrgusuunarites, juurdepääsupunktides, Wi-Fi signaali tugevdamise seadmetes, IP-kaamerates ja muudes võrguseadmetes.

Avalikuks on juba avaldatud näidised kaugjuurdepääsu saamiseks seadmele ja oma käskude täitmiseks Nexxt Nebula 300 Plus ruuteri rünnaku näitel. Lisaks on avaldatud utiliidid, et analüüsida püsivara haavatavuste tuvastamiseks.

Arvestades ettevalmistuse ja kohaletoimetamise probleeme ning püsivara uuendusi juba välja antud seadmetele, eeldatakse automatiseeritud rünnakute ja usside ilmumist, mis ründavad haavatavaid võrgu seadmeid. Pärast edukat rünnakut võivad rünnatud seadmed saada kurjategijate kasutusse, näiteks botnetide loomiseks, tagauksete sisestamiseks, et jätta ettevõtte sisevõrku juurdepääs, või transiidiliiklust püüdmiseks või selle suunamiseks väliseid is hosti.

Haavatavus tuleneb puhverdusülevoolust "SIP ALG" (SIP rakenduskiht vaheüksus) moodulis, mida kasutatakse SIP-pakettide suunamise korraldamiseks aadressimuutja taga. Probleem tekkis seetõttu, et ei kontrollitud saadud andmete tegelikku suurust, mis viib mälu ala kirjutamiseni kindlast puhvrist väljaspool, kui kutsutakse funktsiooni strcpy SIP-pakettide töötlemise ajal. Rünnakut saab teostada, saates UDP-paketi vale väljadega andmebloki SDP või SIP-protokolli päises. Kasutamiseks piisab ühe paketi saatmisest suvalisse UDP-porti WAN-liidesele.

Kaitse ringimiseks soovitatakse tulekahju seinal või võrgu rünnakute ärahoidmise süsteemis blokeerida UDP-paketid, mille SIP-sõnumis "INVITE" on rida "m=audio" ja suurus on suurem kui 128 baiti. Näide reeglist ründamise katsete tuvastamiseks IDS Snort 3: alert udp any any -> any any (sid:1000000; \ msg:"Realtek eCOS SDK SIP Traffic Exploit CVE-2022-27255"; \ content: "invite"; depth: 6; nocase; \ content: "m=audio "; \ isdataat: 128,relative; content:!"|0d|"; within: 128;)

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster