Vulnerabilitate în strongSwan IPsec care permite execuția de cod de la distanță

A fost lansată versiunea strongSwan 5.9.10, un pachet liber pentru crearea conexiunilor VPN bazate pe protocolul IPSec, utilizat în Linux, Android, FreeBSD și macOS. În noua versiune a fost remediată o vulnerabilitate periculoasă (CVE-2023-26463), care poate fi utilizată pentru a ocoli autentificarea, dar care poate, de asemenea, duce la execuția codului atacatorului pe partea serverului sau clientului. Problema apare la validarea certificatelor formate special în metodele de autentificare EAP (Extensible Authentication Protocol) bazate pe TLS.

Vulnerabilitatea este cauzată de faptul că handler-ul TLS acceptă în mod incorect cheile publice din certificatul nodului peer, considerându-le de încredere, chiar și atunci când certificatul nu poate fi verificat cu succes. În special, atunci când se apelează funcția tls_find_public_key(), pentru a determina certificatele de încredere, se utilizează un eșantion bazat pe tipul cheii publice. Problema este că variabila folosită pentru a determina tipul cheii pentru operația de căutare este setată în orice caz, chiar dacă certificatul nu este de încredere.

Mai mult, prin manipularea cheii, se poate obține o reducere a contorului de referințe (dacă certificatul nu este de încredere, referința la obiect este eliberată după determinarea tipului cheii) și eliberarea memoriei pentru un alt obiect de cheie încă utilizat. Defecțiunea discutată nu exclude crearea de exploaturi pentru a organiza scurgeri de informații din memorie și a executa codul propriu.

Atașația la serverul se realizează prin trimiterea de către client a unui certificat auto-semnat pentru autentificarea clientului utilizând metodele EAP-TLS, EAP-TTLS, EAP-PEAP și EAP-TNC. Atacul asupra clientului poate fi efectuat prin returnarea serverul unui certificat format special. Vulnerabilitatea se manifestă în versiunile strongSwan 5.9.8 și 5.9.9. Publicarea actualizărilor pachetelor în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster