Vulnerability in strongSwan IPsec allowing remote code execution

Wydanie strongSwan 5.9.10, darmowego pakietu do tworzenia połączeń VPN opartych na protokole IPSec, dostępne jest na systemy Linux, Android, FreeBSD i macOS. W nowej wersji usunięto niebezpieczną lukę (CVE-2023-26463), która może być wykorzystana do obejścia uwierzytelniania, a potencjalnie również do wykonania kodu atakującego po stronie serwera lub klienta. Problem objawia się podczas weryfikacji specjalnie sformatowanych certyfikatów w metodach uwierzytelniania EAP (Extensible Authentication Protocol) opartych na TLS.

Luka jest spowodowana tym, że obsługiwacz TLS nieprawidłowo akceptuje klucze publiczne z certyfikatu sąsiedniego węzła (peer), uznając je za zaufane, nawet jeśli certyfikat nie może być pomyślnie zweryfikowany. W szczególności, podczas wywoływania funkcji tls_find_public_key(), do określenia zaufanych certyfikatów stosuje się wybór w oparciu o typ klucza publicznego. Problem polega na tym, że zmienna używana do określenia typu klucza do operacji wyszukiwania jest ustawiana w każdym przypadku, nawet jeśli certyfikat nie jest zaufany.

Ponadto, poprzez manipulację kluczem można doprowadzić do zmniejszenia licznika odniesień (jeśli certyfikat nie jest zaufany, odniesienie do obiektu jest zwalniane po określeniu typu klucza) i zwolnienia pamięci dla obiektu z kluczem, który nadal jest używany. Opisana wada nie wyklucza tworzenia exploitów do organizacji wycieków informacji z pamięci i wykonania własnego kodu.

Atak na serwer jest realizowany poprzez wysłanie przez klienta certyfikatu samopodpisanego do uwierzytelnienia klienta przy użyciu metod EAP-TLS, EAP-TTLS, EAP-PEAP i EAP-TNC. Atak na klienta może być przeprowadzony poprzez zwrócenie serwerem specjalnie sformatowanego certyfikatu. Luka objawia się w wydaniach strongSwan 5.9.8 i 5.9.9. Publikację aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster