Vulnerabilitet në strongSwan IPsec që lejon ekzekutimin e kodit nga larg

Versioni strongSwan 5.9.10 është në dispozicion, një paketë falas për krijimin e lidhjeve VPN mbi protokollin IPSec, i përdorur në Linux, Android, FreeBSD dhe macOS. Në versionin e ri, është eliminuar një vulnerabilitet i rrezikshëm (CVE-2023-26463), i cili mund të përdoret për të anashkaluar autenticitetin, por potencialisht gjithashtu mund të çojë në ekzekutimin e kodit të sulmuesit në anën e serverit ose klientit. Problemi shfaqet gjatë verifikimit të certifikatave të formuara në mënyrë speciale në metodat e autentikimit EAP (Protocoli i Autentikimit të Zgjerueshëm) mbi TLS.

Vulnerabiliteti shkaktohet nga fakti se përpunuesi TLS nuk pranon siç duhet çelësat publikë nga certifikata e nodit fqinj (peer), duke i konsideruar ata si të besueshëm, edhe nëse certifikata nuk mund të verifikohet me sukses. Në veçanti, gjatë thirrjes së funksionit tls_find_public_key(), për të përcaktuar certifikatat e besueshme, përdoret një mostër bazuar në llojin e çelësit publik. Problemi është se variabli që përdoret për të përcaktuar llojin e çelësit për operacionin e kërkimit është vendosur për çdo rast, edhe nëse certifikata nuk është e besueshme.

Për më tepër, përmes manipulimit të çelësit mund të arrihet reduktimi i numrit të referencave (nëse certifikata nuk është e besueshme, referenca në objekt lirohet pas përcaktimit të lloji të çelësit) dhe lirohet memoria për një objekt tjetër me çelës. Ky mangësi nuk përjashton krijimin e eksploitëve për të organizuar rrjedhjen e informacionit nga memorja dhe ekzekutimin e kodit të shtëpizuar.

Sulmi mbi server realizohet përmes dërgimit nga klienti të një certifikate të vetë-nënshkruar për autentifikimin e klientit duke përdorur metodat EAP-TLS, EAP-TTLS, EAP-PEAP dhe EAP-TNC. Sulmi mbi klientin mund të realizohet përmes kthimit të server një certifikate të formuar në mënyrë speciale. Vulnerabiliteti shfaqet në versionet strongSwan 5.9.8 dhe 5.9.9. Publikimi i përditësimeve të paketës në shpërndarje mund të gjenden në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster