Am Package pppd (), wat Iech erlaabt Ăre Code auszefĂ©ieren andeems Dir speziell entworf Authentifikatiounsufroen u Systemer schĂ©ckt mat dem PPP (Point-to-Point Protocol) oder PPPoE (PPP over Ethernet) Protokoll. DĂ«s Protokoller ginn normalerweis vun Ubidder benotzt fir Verbindungen iwwer Ethernet oder DSL ze organisĂ©ieren, a ginn och an e puer VPNs benotzt (zum Beispill pptpd an ). Fir ze kontrollĂ©ieren ob Ăr Systemer vum Problem betraff sinn Prototyp ausnotzen.
D'Schwachheet gĂ«tt verursaacht duerch e Pufferiwwerfluss bei der Ămsetzung vum EAP (Extensible Authentication Protocol) Authentifikatiounsprotokoll. Den Attack kann an der Pre-AuthentifizĂ©ierungsstadium duerchgefouert ginn andeems Dir e Paket mam Typ EAPT_MD5CHAP schĂ©ckt, inklusiv e ganz laange Hostnumm deen net an den zougewisenen Puffer passt. WĂ©inst engem Fehler am Code fir d'GrĂ©isst vum rhostname Feld ze kontrollĂ©ieren, kann en UgrĂ€ifer Daten ausserhalb vum Puffer um Stack iwwerschreiwe an d'Remote AusfĂ©ierung vun hirem Code mat root Rechter erreechen. D'Schwachheet manifestĂ©iert sech um Server a Client SĂ€it, d.h. Net nĂ«mmen de Server kann ugegraff ginn, awer och e Client dee probĂ©iert mat engem Server ze konnektĂ©ieren deen vum UgrĂ€ifer kontrollĂ©iert gĂ«tt (zum Beispill kann en UgrĂ€ifer als Ă©ischt de Server duerch eng Schwachstelle hacken, an dann ufĂ€nken d'Verbindung vu Clienten ze attackĂ©ieren).
De Problem beaflosst Versiounen aus 2.4.2 ze 2.4.8 inklusiv an an der Form eliminĂ©iert . VulnerabilitĂ©it och Stack , awer d'Standardkonfiguratioun an lwIP erlaabt net EAP ĂnnerstĂ«tzung.
De Status fir de Problem a Verdeelungskits ze fixéieren kann op dëse SÀiten gekuckt ginn: , , , , , , , . Op RHEL, OpenWRT an SUSE ass de pppd Package mat dem "Stack Smashing Protection" Schutz aktivéiert gebaut (den "-fstack-Protector" Modus am gcc), wat d'Ausbeutung op Ausfall limitéiert. ZousÀtzlech zu Verdeelungen ass d'Schwachheet och a verschiddene Produkter bestÀtegt ginn (Call Manager) a Synology (DiskStation Manager, VisualStation VS960HD a Router Manager) benotzt pppd oder lwIP Code.
Source: opennet.ru
