Schwachstelle bei pppd an lwIP déi d'Remote Code Ausféierung mat Root Privilegien erlaabt

Am Package pppd identifizĂ©iert Schwachstelle (CVE-2020-8597), wat Iech erlaabt Äre Code auszefĂ©ieren andeems Dir speziell entworf Authentifikatiounsufroen u Systemer schĂ©ckt mat dem PPP (Point-to-Point Protocol) oder PPPoE (PPP over Ethernet) Protokoll. DĂ«s Protokoller ginn normalerweis vun Ubidder benotzt fir Verbindungen iwwer Ethernet oder DSL ze organisĂ©ieren, a ginn och an e puer VPNs benotzt (zum Beispill pptpd an openfortivpn). Fir ze kontrollĂ©ieren ob Är Systemer vum Problem betraff sinn preparĂ©iert Prototyp ausnotzen.

D'Schwachheet gĂ«tt verursaacht duerch e Pufferiwwerfluss bei der Ëmsetzung vum EAP (Extensible Authentication Protocol) Authentifikatiounsprotokoll. Den Attack kann an der Pre-AuthentifizĂ©ierungsstadium duerchgefouert ginn andeems Dir e Paket mam Typ EAPT_MD5CHAP schĂ©ckt, inklusiv e ganz laange Hostnumm deen net an den zougewisenen Puffer passt. WĂ©inst engem Fehler am Code fir d'GrĂ©isst vum rhostname Feld ze kontrollĂ©ieren, kann en UgrĂ€ifer Daten ausserhalb vum Puffer um Stack iwwerschreiwe an d'Remote AusfĂ©ierung vun hirem Code mat root Rechter erreechen. D'Schwachheet manifestĂ©iert sech um Server a Client SĂ€it, d.h. Net nĂ«mmen de Server kann ugegraff ginn, awer och e Client dee probĂ©iert mat engem Server ze konnektĂ©ieren deen vum UgrĂ€ifer kontrollĂ©iert gĂ«tt (zum Beispill kann en UgrĂ€ifer als Ă©ischt de Server duerch eng Schwachstelle hacken, an dann ufĂ€nken d'Verbindung vu Clienten ze attackĂ©ieren).

De Problem beaflosst Versiounen pppd aus 2.4.2 ze 2.4.8 inklusiv an an der Form eliminĂ©iert flĂ©cken. VulnerabilitĂ©it och beaflosst Stack lwIP, awer d'Standardkonfiguratioun an lwIP erlaabt net EAP ËnnerstĂ«tzung.

De Status fir de Problem a Verdeelungskits ze fixéieren kann op dëse SÀiten gekuckt ginn: Debian, Ubuntu, RHEL, Fedora, SUSE, oppenwrt, Arch, NetBSD. Op RHEL, OpenWRT an SUSE ass de pppd Package mat dem "Stack Smashing Protection" Schutz aktivéiert gebaut (den "-fstack-Protector" Modus am gcc), wat d'Ausbeutung op Ausfall limitéiert. ZousÀtzlech zu Verdeelungen ass d'Schwachheet och a verschiddene Produkter bestÀtegt ginn Cisco (Call Manager) TP-LINK a Synology (DiskStation Manager, VisualStation VS960HD a Router Manager) benotzt pppd oder lwIP Code.

Source: opennet.ru

Kaaft zouverlĂ€sseg Hosting fir Site mat DDoS Schutz, VPS VDS Server đŸ”„ Kaaft zouverlĂ©issegt WebsĂ€ithosting mat DDoS-Schutz, VPS VDS Server | ProHoster