Passibilitatem in pppd et lwIP quae remotis Codicis executionem cum privilegiis radicibus admittit

In sarcina pppd identified " vulnerability (CVE, 2020 8597,) Tuum codicem exsequi permittens, mittens per authenticas petitiones specialiter designatas ad systemata utens PPP (Point-ad-Point Protocol) seu PPPoE (PPP super Ethernet) protocollum. Protocolla haec solent a provisoribus ad nexus per Aernet vel DSL ordinandos adhibita, et etiam in quibusdam VPNs adhibentur (exempli gratia, pptpd et openfortivpn). Ad reprehendo si vestri ratio quaestionis afficiuntur paratus facias exemplum.

vulnerabilitas causatur ex quiddam redundantia in exsequenda EAP (Protocollum authenticum extensibile) authenticas protocollum. Impetus peragi potest in scaena prae-authentica mittendo fasciculum speciei EAPT_MD5CHAP, incluso nomen militiae praelongum quod in quiddam collocari non convenit. Ob cimex in codice ad reprimendam campi magnitudinem rhostname, oppugnator notitias extra quiddam in ACERVUS rescribere potuit ac remotum sui codicis executionem cum iuribus radicibus consequi. The nuditas manifests itself on the server and client sides, i.e. Non solum servo oppugnari potest, sed etiam clienti cum servo regere ab oppugnatore coniungi conatur (exempli gratia, oppugnator primum per vulnerabilitatem servo caedere potest, et deinde iunctis clientibus oppugnare incipiunt).

Versiones afficit quaestionem pppd a 2.4.2 ad 2.4.8 inclusive et eliminatis in forma panni rudis. Vulnerability also afficit BIBLIOTHECA lwIP, at figuratio default in lwIP non dat subsidium EAP.

Status quaestionis figendi in ornamentis distributionis his paginis considerari potest: debian, Ubuntu, RHEL, Fedora, SUSE, OpenWrt, Arcus, NetBSD. In RHEL, OpenWRT et SUSE, sarcina pppd aedificata est cum "Stack Protection" munimen (per modum "-fstack-protectoris" gcc, quod limitat abusionem ad defectum. Praeter distributiones, vulnerabilitas etiam in quibusdam productis confirmata est Scelerisque (Call Manager) LO-LINK et Synologia (DiskStation Manager, VisualStation VS960HD et Router Manager) utens pppd vel lwIP codice.

Source: opennet.ru

Add a comment