Në paketën pppd (), e cila lejon ekzekutimin e kodit tuaj përmes dërgimit të kërkesave të formatuara në mënyrë të veçantë për autentifikim në sistemet që përdorin protokollin PPP (Point-to-Point Protocol) ose PPPoE (PPP mbi Ethernet). Këta protokolla zakonisht përdoren nga ofruesit për të organizuar lidhjen përmes Ethernet-it ose DSL, si dhe përdoren në disa VPN (p.sh., pptpd dhe ). Për të verifikuar nëse sistemet tuaja janë të prekura nga problemi prototipi i eksploitit.
Dobësia shkaktohet nga mbushja e tamponit në zbatimin e protokollit të autentifikimit EAP (Extensible Authentication Protocol). Sulmi mund të kryhet në fazën para kalimit të autentifikimit duke dërguar një paketë me tipin EAPT_MD5CHAP, e cila përfshin një emër shumë të gjatë host-i, të cilat nuk përputhen në tamponin e ndarë. Për shkak të një gabimi në kodin e verifikimit të madhësisë së fushës rhostname, sulmuesi mund të mbushë të dhëna përtej tamponit mbi grumbullin dhe të arrijë ekzekutimin e kodit të tij me privilegje root. Dobësia shfaqet nga ana e serverit dhe klientit, dmth. jo vetëm serveri mund të sulmohet, por gjithashtu edhe klienti që përpiqet të lidhë me një server të kontrolluar nga sulmuesi (p.sh., një keqbërës mund të hakerojë fillimisht serverin përmes dobësisë dhe pastaj të fillojë të godasë klientët që lidhen).
Problemi prek versionet nga 2.4.2 deri në 2.4.8 përfshirë dhe është eliminuar në formën . Dobësia gjithashtu staku , por në konfigurimin e paracaktuar në lwIP mbështetja EAP nuk është aktivizuar.
Statusi i eliminimit tĂ« problemit nĂ« distribucionet mund tĂ« shihet nĂ« kĂ«to faqet: , , , , , , , . NĂ« RHEL, OpenWRT dhe SUSE, paketa pppd Ă«shtĂ« ndĂ«rtuar me aktivizimin e mbrojtjes "Stack Smashing Protection" (reĆŸimi "-fstack-protector" nĂ« gcc), e cila kufizon shfrytĂ«zimin e dĂ«shtimeve. PĂ«rveç distribucioneve, vulnerabiliteti Ă«shtĂ« konfirmuar gjithashtu nĂ« disa produkte (CallManager), dhe Synology (DiskStation Manager, VisualStation VS960HD dhe Router Manager), duke pĂ«rdorur kodin pppd ose lwIP.
Burimi: opennet.ru
