Vulnerabilność w UPnP, która może być wykorzystana do wzmocnienia ataków DDoS i skanowania sieci wewnętrznej

Odkryto informacje o vulnerablista (CVE-2020-12695) w protokole UPnP, umożliwiającej organizację przesyłania ruchu do dowolnego odbiorcy, z użyciem operacji «SUBSCRIBE» przewidzianej w standardzie. Wrażliwości nadano kodową nazwę CallStranger. Wykorzystanie tej podatności może prowadzić do wyciągania danych z sieci chronionych systemami zapobiegania wyciekom danych (DLP), organizowania skanowania portów komputerów w wewnętrznej sieci, a także wzmacniania ataków DDoS za pomocą milionów podłączonych do globalnej sieci urządzeń UPnP, takich jak modemy kablowe, domowe routery, konsole do gier, kamery IP, dekodery TV, centra multimedialne i drukarki.

Problem jest spowodowany tym, że przewidziana w specyfikacji funkcja «SUBSCRIBE» pozwala każdemu zewnętrznemu atakującemu wysyłać pakiety HTTP z nagłówkiem Callback i korzystać z urządzenia UPnP jako proxy do wysyłania zapytań do innych hostów. Funkcja «SUBSCRIBE» jest zdefiniowana w specyfikacji UPnP i służy do śledzenia zmian w innych urządzeniach i usługach. Dzięki nagłówkowi HTTP Callback można określić dowolny adres URL, na który urządzenie będzie próbowało nawiązać połączenie.

Vulnerabilność w UPnP, która może być wykorzystana do wzmocnienia ataków DDoS i skanowania sieci wewnętrznej

Problem dotyczy prawie wszystkich realizacji UPnP opartych na specyfikacji, wydanej przed 17 kwietnia. W tym kontekście potwierdzenie podatności potwierdzono w publicznym pakiecie hostapd z realizacją punktu dostępowego (WPS AP). Poprawki są na razie dostępne w postaci poprawek. W dystrybucjach aktualizacje jeszcze nie zostały wydane (Debian, OpenWRT, Ubuntu, RHEL, SUSE, Fedora, Arch). Problem dotyczy również rozwiązań opartych na otwartym stosie UPnP pupnp , dla którego na razie brak informacji o poprawkach.Protokół UPnP określa mechanizm automatycznego odkrywania urządzeń w lokalnej sieci i współpracy z nimi. Protokół ten został pierwotnie zaprojektowany do używania w wewnętrznych sieciach lokalnych i nie przewiduje żadnych form autoryzacji ani weryfikacji. Pomimo tego miliony urządzeń nie wyłączają wsparcia dla UPnP na zewnętrznych interfejsach sieciowych i

pozostają dostępne dla żądań z globalnej sieci. Atak może być przeprowadzony przez dowolne podobne urządzenie UPnP. do zapytań z globalnej sieci. Atak może być przeprowadzony za pośrednictwem dowolnego podobnego urządzenia UPnP.
Na przykład, konsolki Xbox One mogą być atakowane przez port sieciowy 2869, ponieważ umożliwiają śledzenie takich zmian jak udostępnianie treści za pomocą polecenia SUBSCRIBE.

Organizacja Open Connectivity Foundation (OCF) została poinformowana o problemie pod koniec ubiegłego roku, ale początkowo odmówiła traktowania go jako lukę w specyfikacji. Po dalszych, bardziej szczegółowych raportach istnienie problemu zostało uznane, a w specyfikacji dodano zalecenie używania UPnP tylko na interfejsach LAN. Ponieważ problem wynika z niedociągnięcia w standardzie, naprawa luk w poszczególnych urządzeniach może zająć dużo czasu, a dla starszych urządzeń aktualizacje oprogramowania mogą się nie pojawić.

Jako obejścia ochrony zaleca się izolowanie urządzeń UPnP od zewnętrznych zapytań za pomocą zapory sieciowej, blokowanie zewnętrznych zapytań HTTP «SUBSCRIBE» i «NOTIFY» w systemach zapobiegania włamaniom lub wyłączenie protokołu UPnP na zewnętrznych interfejsach sieciowych. Producenci są zachęcani do wyłączenia funkcji SUBSCRIBE w domyślnych ustawieniach oraz ograniczenia jej włączenia do przyjmowania tylko zapytań z wewnętrznej sieci.
Aby przetestować podatność swoich urządzeń na lukę opublikowano specjalne narzędzie, napisane w języku Python i udostępniane na licencji MIT.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster