Versioni strongSwan 5.9.10 është në dispozicion, një paketë falas për krijimin e lidhjeve VPN mbi protokollin IPSec, i përdorur në Linux, Android, FreeBSD dhe macOS. Në versionin e ri, është eliminuar një vulnerabilitet i rrezikshëm (CVE-2023-26463), i cili mund të përdoret për të anashkaluar autenticitetin, por potencialisht gjithashtu mund të çojë në ekzekutimin e kodit të sulmuesit në anën e serverit ose klientit. Problemi shfaqet gjatë verifikimit të certifikatave të formuara në mënyrë speciale në metodat e autentikimit EAP (Protocoli i Autentikimit të Zgjerueshëm) mbi TLS.
Vulnerabiliteti shkaktohet nga fakti se përpunuesi TLS nuk pranon siç duhet çelësat publikë nga certifikata e nodit fqinj (peer), duke i konsideruar ata si të besueshëm, edhe nëse certifikata nuk mund të verifikohet me sukses. Në veçanti, gjatë thirrjes së funksionit tls_find_public_key(), për të përcaktuar certifikatat e besueshme, përdoret një mostër bazuar në llojin e çelësit publik. Problemi është se variabli që përdoret për të përcaktuar llojin e çelësit për operacionin e kërkimit është vendosur për çdo rast, edhe nëse certifikata nuk është e besueshme.
Për më tepër, përmes manipulimit të çelësit mund të arrihet reduktimi i numrit të referencave (nëse certifikata nuk është e besueshme, referenca në objekt lirohet pas përcaktimit të lloji të çelësit) dhe lirohet memoria për një objekt tjetër me çelës. Ky mangësi nuk përjashton krijimin e eksploitëve për të organizuar rrjedhjen e informacionit nga memorja dhe ekzekutimin e kodit të shtëpizuar.
Sulmi mbi server realizohet përmes dërgimit nga klienti të një certifikate të vetë-nënshkruar për autentifikimin e klientit duke përdorur metodat EAP-TLS, EAP-TTLS, EAP-PEAP dhe EAP-TNC. Sulmi mbi klientin mund të realizohet përmes kthimit të server një certifikate të formuar në mënyrë speciale. Vulnerabiliteti shfaqet në versionet strongSwan 5.9.8 dhe 5.9.9. Publikimi i përditësimeve të paketës në shpërndarje mund të gjenden në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.
Burimi: opennet.ru
