NjĂ« dobĂ«si Ă«shtĂ« identifikuar nĂ« strongSwan, paketĂ«n VPN tĂ« bazuar nĂ« protokollin IPSec, e cila pĂ«rdoret nĂ« Linux, Android, FreeBSD dhe macOS (CVE-2023-41913), e cila mund tĂ« shfrytĂ«zohet pĂ«r ekzekutimin e kodit tĂ« largĂ«t nga njĂ« sulmues. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« procesin charon-tkm me implementimin e protokollit tĂ« shkĂ«mbimit tĂ« çelĂ«save (IKE) tĂ« bazuar nĂ« TKMv2 (Menaxheri i ĂelĂ«save tĂ« Besuar), duke çuar nĂ« mbipopullimin e tamponit gjatĂ« pĂ«rpunimit tĂ« vlerave tĂ« formatuara tĂ« skemĂ«s DH (DiffieâHellman). DobĂ«sia shfaqet vetĂ«m nĂ« sistemet qĂ« pĂ«rdorin charon-tkm dhe nĂ« versionet e strongSwan, duke filluar nga 5.3.0. Problemi Ă«shtĂ« zgjidhur nĂ« pĂ«rditĂ«simin e strongSwan 5.9.12. Patches janĂ« pĂ«rgatitur gjithashtu pĂ«r tĂ« korrigjuar dobĂ«sinĂ« nĂ« deget qĂ« fillojnĂ« nga 5.3.x.
Gabimi shkaktohet nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« vlerave publike tĂ« Diffie-Hellman para se ato tĂ« kopjohen nĂ« njĂ« tampon tĂ« madhĂ«sisĂ« fikse nĂ« stek. Mbipopullimi mund tĂ« iniciohet pĂ«rmes dĂ«rgimit tĂ« njĂ« mesazhi tĂ« veçantĂ« tĂ« formatuar IKE_SA_INIT, qĂ« pĂ«rpunohet pa autentikim. NĂ« versionet mĂ« tĂ« vjetra tĂ« strongSwan, verifikimi i madhĂ«sisĂ« ishte realizuar nĂ« pĂ«rpunuesin KE payload (ShkĂ«mbimi i ĂelĂ«save), por nĂ« versionin 5.3.0 u bĂ«nĂ« ndryshime qĂ« e kaluan verifikimin e vlerave publike nĂ« anĂ«n e pĂ«rpunuesit tĂ« protokollit DH (Diffie-Hellman) dhe shtuan funksione standarde pĂ«r tĂ« thjeshtuar verifikimin e saktĂ«sisĂ« sĂ« grupeve tĂ« njohura DH. Nga njĂ« neglizhencĂ«, funksionet e reja tĂ« verifikimit u harruan tĂ« shtohen nĂ« procesin charon-tkm, i cili punon si njĂ« proxy midis procesit IKE dhe TKM (Menaxheri i ĂelĂ«save tĂ« Besuar), duke rezultuar nĂ« thatĂ« nĂ« funksionin memcpy() u pĂ«rfshinĂ« vlera tĂ« papĂ«rpunuara, duke lejuar qĂ« nĂ« tamponin e 512-byte tĂ« shkruhen deri nĂ« 10000 byte tĂ« dhĂ«nash.
Burimi: opennet.ru
