U vulnerability w OpenVPN, umożliwiająca podstawienie danych w pluginach i zewnętrznych handlerach

Odkryto lukę (CVE-2024-5594) w pakiecie do tworzenia wirtualnych sieci prywatnych OpenVPN, która może prowadzić do wstawiania dowolnych danych w zewnętrzne pliki wykonywalne lub wtyczki w systemie po drugiej stronie połączenia. Luka jest spowodowana brakiem weryfikacji obecności bajtów zerowych i nieprawidłowych znaków podczas przetwarzania wiadomości kontrolnych, takich jak PUSH_REPLY.

Problem został rozwiązany w wersjach OpenVPN 2.5.11 i 2.6.11, wydanych w czerwcu 2024 roku. W notatce do wersji luka została uznana za problem pomijalny, prowadzący do zapisywania śmieciowych danych w logach lub zwiększenia obciążenia CPU. W opublikowanej kilka dni temu aktualizacji problem został zakwalifikowany jako krytyczny (poziom zagrożenia 9.1 na 10).

Szczegóły dotyczące wykorzystania luki nie zostały jeszcze podane. Poprawka ogranicza się do zaprzestania przetwarzania wiadomości z nieprawidłowymi znakami oraz weryfikacji nieprawidłowych znaków w całym buforze, a nie tylko w części do bajtu zerowego. Weryfikacja znaków specjalnych i bajtu zerowego została dodana do poleceń „AUTH_FAILED”, „PUSH_*”, „RESTART”, „HALT”, „INFO_PRE”, „INFO”, „CR_RESPONSE”, „AUTH_PENDING” i „EXIT”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster