Vulnerabilitate în OpenVPN, care permite substituirea datelor în pluginuri și gestionari externi

Informații despre o vulnerabilitate (CVE-2024-5594) în pachetul pentru crearea rețelelor private virtuale OpenVPN, care poate duce la inserarea de date arbitrare în fișiere executabile externe sau pluginuri în sistemul de la celălalt capăt al conexiunii. Vulnerabilitatea este cauzată de lipsa unei verificări pentru byte-uri nule și caractere incorecte în procesarea mesajelor de control, cum ar fi PUSH_REPLY.

Problema a fost remediată în versiunile OpenVPN 2.5.11 și 2.6.11, lansate în iunie 2024. În nota de lansare, vulnerabilitatea a fost considerată o problemă minoră, care ducea la scrierea de date nerelevante în jurnal sau la creșterea sarcinii pe CPU. În actualizarea publicată acum câteva zile, problema a fost reclasificată ca fiind critică (nivelul de severitate 9.1 din 10).

Detalii despre exploatare nu sunt încă disponibile. Corecția se reduce la încetarea procesării mesajelor cu caractere incorecte și verificarea acestor caractere în întreaga memory buffer, și nu doar în partea înainte de byte-ul nul. Verificarea caracterelor speciale și a byte-ului nul a fost adăugată pentru comenzile „AUTH_FAILED”, „PUSH_*”, „RESTART”, „HALT”, „INFO_PRE”, „INFO”, „CR_RESPONSE”, „AUTH_PENDING” și „EXIT.”

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster