DobĂ«sia nĂ« pppd dhe lwIP, e cila lejon ekzekutimin e kodit nga ĐŽĐžŃŃ‚Đ°ĐœĂ§a me tĂ« drejtat root

Në paketën pppd u identifikua vulnerabiliteti (CVE-2020-8597), duke lejuar ekzekutimin e kodit të tij përmes dërgimit të kërkesave të veçanta për autentifikim në sistemet që përdorin protokollin PPP (Point-to-Point Protocol) ose PPPoE (PPP over Ethernet). Këta protokolle zakonisht përdoren nga ofruesit për të organizuar lidhjen përmes Ethernet ose DSL, si dhe në disa VPN (p.sh., pptpd dhe openfortivpn). Për të kontrolluar ekspozimin e sistemeve të tyre ndaj kësaj çështjeje është përgatitur prototipi i eksploitit.

Vulnerabiliteti shkaktohet nga mbingopja e buffers në implementimin e protokollit të autentifikimit EAP (Extensible Authentication Protocol). Sulmi mund të kryhet në fazën para kalimit të autentifikimit përmes dërgimit të një pakoje me lloj EAPT_MD5CHAP që përmban një emër hosti shumë të gjatë, të cilat nuk mund të përmbahen në bufferin e caktuar. Për shkak të një gabimi në kodin e kontrollit të madhësisë së fushës rhostname, sulmuesi mund të mbi-shkruajë të dhënat përtej bufferit në stack dhe të arrijë ekzekutimin e kodit të tij në mënyrë të largët me të drejta root. Vulnerabiliteti shfaqet nga ana e serverit dhe klientit, pra mund të sulmohet jo vetëm serveri, por edhe klienti që përpiqet të lidhet me një server të kontrolluar nga sulmuesi (p.sh., sulmuesi mund fillimisht të hack-ojë serverin përmes kësaj dobie dhe pastaj të fillojë të godasë klientët që lidhen).

Problemi preku versionet pppd nga 2.4.2 deri në 2.4.8 përfshirë dhe është eliminuar në formën patch. Vulnerabiliteti gjithashtu dhe staku lwIP, por në konfigurimin e paracaktuar në lwIP mbështetje për EAP nuk është e përfshirë.

Statusi i eliminimit të problemeve në distribucione mund të shikohet në këto faqe: Debian, Ubuntu, RHEL, Fedora, SUSE, OpenWRT, Arch, NetBSD. Në RHEL, OpenWRT dhe SUSE, paketa pppd është ndërtuar me aktivizimin e mbrojtjes 'Stack Smashing Protection' (rezhimi '-fstack-protector' në gcc), i cili kufizon shfrytëzimin përmes dështimit. Përveç distribucioneve, vulnerabiliteti gjithashtu është konfirmuar në disa produkte Cisco (CallManager), TP-LINK dhe Synology (DiskStation Manager, VisualStation VS960HD dhe Router Manager), të cilat përdorin kodin pppd ose lwIP.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster