Vulnérabilité dans UPnP, adaptée pour renforcer les attaques DDoS et scanner le réseau interne

DĂ©voilĂ© des informations sur une vulnĂ©rabilitĂ© (CVE-2020-12695) dans le protocole UPnP, permettant d'organiser l'envoi de trafic Ă  un destinataire arbitraire en utilisant l'opĂ©ration «SUBSCRIBE» prĂ©vue par la norme. Cette vulnĂ©rabilitĂ© a reçu le nom de code CallStranger. La vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e pour extraire des donnĂ©es de rĂ©seaux protĂ©gĂ©s par des systĂšmes de prĂ©vention des fuites de donnĂ©es (DLP), pour organiser des scans de ports des ordinateurs au sein d'un rĂ©seau interne, ainsi que pour amplificateur des attaques DDoS Ă  l'aide de millions d'appareils UPnP connectĂ©s Ă  Internet, tels que des modems cĂąble, des routeurs domestiques, des consoles de jeux, des camĂ©ras IP, des dĂ©codeurs TV, des centres multimĂ©dias et des imprimantes.

Le problĂšme est causĂ©e cela est dĂ» au fait que la fonction «SUBSCRIBE» prĂ©vue dans la spĂ©cification permet Ă  tout attaquant externe d'envoyer des paquets HTTP avec un en-tĂȘte Callback et d'utiliser un dispositif UPnP comme proxy pour envoyer des requĂȘtes Ă  d'autres hĂŽtes. La fonction «SUBSCRIBE» est dĂ©finie dans la spĂ©cification UPnP et est utilisĂ©e pour suivre les changements sur d'autres appareils et services. GrĂące Ă  l'en-tĂȘte HTTP Callback, il est possible de dĂ©finir une URL arbitraire Ă  laquelle l'appareil tentera de se connecter.

Vulnérabilité dans UPnP, adaptée pour renforcer les attaques DDoS et scanner le réseau interne

La problĂ©matique concerne presque toutes les mises en Ɠuvre de UPnP, basĂ©es sur la spĂ©cification, publiĂ©e avant le 17 avril. Il est notamment confirmĂ© que la vulnĂ©rabilitĂ© est vĂ©rifiĂ©e dans un package ouvert hostapd avec une mise en Ɠuvre de point d'accĂšs sans fil (WPS AP). Un correctif est actuellement disponible sous forme de patches. Les mises Ă  jour dans les distributions n'ont pas encore Ă©tĂ© publiĂ©es (Debian, OpenWRT, Ubuntu, RHEL, SUSE, Fedora, Arch). Le problĂšme concerne Ă©galement touche des solutions basĂ©es sur la pile UPnP ouverte pupnp, pour lesquelles aucune information sur des correctifs n'est encore disponible.

Le protocole UPnP dĂ©finit un mĂ©canisme pour la dĂ©couverte automatique des appareils sur un rĂ©seau local et leur interaction. Ce protocole a Ă©tĂ© initialement conçu pour une utilisation dans des rĂ©seaux locaux internes et ne prĂ©voit pas de forme d'authentification ou de vĂ©rification. MalgrĂ© cela, des millions d'appareils ne dĂ©sactivent pas le support UPnP sur leurs interfaces rĂ©seau externes et restent accessibles aux requĂȘtes provenant d'Internet. L'attaque peut ĂȘtre rĂ©alisĂ©e via n'importe quel appareil UPnP de ce type.
Par exemple, les consoles Xbox One peuvent ĂȘtre attaquĂ©es via le port rĂ©seau 2869, car elles permettent de suivre via la commande SUBSCRIBE des changements tels que le partage de contenu.

L'organisation Open Connectivity Foundation (OCF) a Ă©tĂ© informĂ©e d'un problĂšme Ă  la fin de l'annĂ©e derniĂšre, mais a d'abord refusĂ© de le considĂ©rer comme une vulnĂ©rabilitĂ© dans la spĂ©cification. AprĂšs un rapport plus dĂ©taillĂ©, la prĂ©sence du problĂšme a Ă©tĂ© reconnue et une exigence d'utilisation de UPnP uniquement sur les interfaces LAN a Ă©tĂ© ajoutĂ©e Ă  la spĂ©cification. Étant donnĂ© que le problĂšme est causĂ© par un dĂ©faut dans la norme, la correction de la vulnĂ©rabilitĂ© sur des dispositifs individuels peut prendre beaucoup de temps, et pour les anciens appareils, des mises Ă  jour du firmware peuvent ne pas ĂȘtre disponibles.

En tant que solutions pour se protĂ©ger, il est recommandĂ© d'isoler les appareils UPnP des demandes externes par un pare-feu, de bloquer les requĂȘtes HTTP externes «SUBSCRIBE» et «NOTIFY» dans les systĂšmes de prĂ©vention des attaques, ou de dĂ©sactiver le protocole UPnP sur les interfaces rĂ©seau externes. Il est conseillĂ© aux fabricants de dĂ©sactiver la fonction SUBSCRIBE dans les paramĂštres par dĂ©faut et de limiter son activation uniquement aux requĂȘtes venant du rĂ©seau interne.
Pour tester la vulnérabilité de vos appareils publiée un outil spécialement conçu, écrit en Python et distribué sous licence MIT.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster