Vulnerabiliteti në strongSwan IPsec, që çon në ekzekutimin e kodit në distancë

NĂ« strongSwan, njĂ« paketĂ« VPN qĂ« pĂ«rdor protokollin IPSec nĂ« Linux, Android, FreeBSD dhe macOS, Ă«shtĂ« gjetur njĂ« vulnerabilitet (CVE-2023-41913) qĂ« mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit nga distanca nga njĂ« sulmues. Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« procesin charon-tkm me zbatimin e protokollit tĂ« ndarjes sĂ« çelĂ«save (IKE) tĂ« bazuar nĂ« TKMv2 (Menaxheri i ÇelĂ«save tĂ« Besuar), duke çuar nĂ« njĂ« mbingarkesĂ« tĂ« buffers gjatĂ« pĂ«rpunimit tĂ« vlerave tĂ« formatuara posaçërisht tĂ« skemĂ«s DH (Diffie–Hellman). Vulnerabiliteti shfaqet vetĂ«m nĂ« sistemet qĂ« pĂ«rdorin charon-tkm dhe nĂ« versionet e strongSwan qĂ« fillojnĂ« nga 5.3.0. Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simin strongSwan 5.9.12. PĂ«r tĂ« rregulluar vulnerabilitetin nĂ« degĂ«t qĂ« fillojnĂ« nga 5.3.x, janĂ« pĂ«rgatitur gjithashtu patches.

Gabimi shkaktohet nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« vlerave publike Diffie-Hellman para se ato tĂ« kopjohen nĂ« njĂ« buffer me madhĂ«si fiks nĂ« stack. Mbingarkesa mund tĂ« niset pĂ«rmes dĂ«rgimit tĂ« njĂ« mesazhi tĂ« formatuar posaçërisht IKE_SA_INIT, qĂ« pĂ«rpunohet pa autentifikim. NĂ« versionet e vjetra tĂ« strongSwan, verifikimi i madhĂ«sisĂ« bĂ«hej nĂ« trajtuesin KE payload (Ndryshimi i ÇelĂ«save), por nĂ« versionin 5.3.0 u bĂ«nĂ« ndryshime qĂ« e kalojnĂ« verifikimin e vlerave publike nĂ« anĂ«n e trajtuesit tĂ« protokollit DH (Diffie-Hellman) dhe shtojnĂ« funksione tĂ« ngjashme pĂ«r tĂ« thjeshtuar verifikimin e saktĂ«sisĂ« sĂ« grupeve tĂ« njohura DH. PĂ«r njĂ« harresĂ«, funksionet e reja tĂ« verifikimit u harruan tĂ« shtoheshin nĂ« procesin charon-tkm, i cili vepron si njĂ« proxy midis procesit IKE dhe TKM (Menaxheri i ÇelĂ«save tĂ« Besuar), duke rezultuar nĂ« mĂ«nyrĂ« qĂ« nĂ« funksionin memcpy() tĂ« ketĂ« vlera tĂ« patĂ«gjigjura, duke lejuar tĂ« shkruhen deri nĂ« 10000 byte tĂ« dhĂ«nash nĂ« njĂ« buffer 512-byte.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster