Kërkuesit nga kompania Faraday Security paraqitën në konferencën DEFCON detajet e shfrytëzimit të një vulnerabiliteti kritik (CVE-2022-27255) në SDK për çipat Realtek RTL819x, e cila lejon ekzekutimin e kodit të tyre në pajisje përmes dërgimit të një pakete UDP të përgatitur posaçërisht. Vulnerabiliteti është i veçantë pasi lejon sulmin ndaj pajisjeve, në të cilat është çaktivizuar aksesin në ndërfaqen web për rrjetet e jashtme — për të sulmuar, mjafton të dërgosh vetëm një paketë UDP.
Vulnerabiliteti prek pajisjet që përdorin versione të prekshme të SDK Realtek, duke përfshirë eCos RSDK 1.5.7p1 dhe MSDK 4.9.4p1. Përditësimet e SDK eCos me rregullimin e vulnerabilitetit u publikuan nga Realtek më 25 mars. Ende nuk është e qartë se cilat pajisje janë të prekshme — SoC Realtek RTL819x përdoret në ruterët rrjetorë, pikave të qasjes, forcuesve të Wi-Fi, kamerave IP, pajisjeve të internetit të gjërave dhe pajisjeve të tjera rrjetërore nga më shumë se 60 prodhues, duke përfshirë Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Smartlink, UPVEL, ZTE dhe Zyxel.
Në qarkullim tashmë janë publikuar shembuj eksploitesh për marrjen e aksesit të largët në pajisje dhe për ekzekutimin e urdhrave të tyre në rastin e sulmit ndaj ruterit Nexxt Nebula 300 Plus. Së tepërmi, janë publikuar mjete për analizimin e firmware-ve për prani të vulnerabilitetit.
Duke marrë parasysh problemet me përgatitjen dhe dërgimin e përditësimeve të firmware-ve në pajisjet e lëshuara, pritet që shumë shpejt të shfaqen sulme automatizuar dhe worm-e që prekin pajisjet e prekshme rrjetore. Pas një sulmi të suksesshëm, pajisjet e prekura mund të përdoren nga keqbërësit, për shembull, për të formuar botnet-e, për të futur backdoor për të lënë një rrugëdalje në rrjetin e brendshëm të kompanisë, për të kapur trafik transit ose për ta drejtuar atë në një host të jashtëm.
Vulnerabiliteti shkaktohet nga mbushja e tamponit në modul „SIP ALG” (SIP Application Layer Gateway), i përdorur për të organizuar kalimin e paketave SIP përmes përkthyesit të adresave. Problemi erdhi si rezultat i mungesës së verifikimit të madhësisë reale të të dhënave të marra, gjë që çon në mbivendosjen e hapësirës në kujtesë përtej tamponit të rregullt gjatë thirrjes së funksionit strcpy gjatë përpunimit të paketimeve SIP. Sulmi mund të kryhet duke dërguar një paketë UDP me vlera të papërshtatshme në fushat e bllokut të të dhënave SDP ose në titullin e protokollit SIP. Për të shfrytëzuar këtë, mjafton të dërgoni një paketë në çdo port UDP të ndërfaqes WAN.
Si një rrugë alternative mbrojtëse, rekomandohet bllokimi në firewall ose në sistemin e parandalimit të ndërhyrjeve të paketimeve UDP me mesazhin SIP „INVITE”, rreshti „m=audio” dhe një madhësi më të madhe se 128 byte. Shembuj i rregullit për identifikimin e përpjekjeve për shfrytëzim në IDS Snort 3: alert udp any any -> any any (sid:1000000; \ msg:„Eksplorimi i Trafikut SIP në Realtek eCOS SDK CVE-2022-27255”; \ content: „invite”; depth: 6; nocase; \ content: „m=audio”; \ isdataat: 128,relative; content:!”|0d|”; within: 128;)
Burimi: opennet.ru
