Dobësitë në FreeBSD, IPnet dhe Nucleus NET, lidhur me gabimet në implementimin e kompresionit në DNS

Grupet hulumtuese Forescout Research Labs dhe JSOF Research publikuan rezultatet e një studimi të përbashkët të sigurisë për realizime të ndryshme të skemave të kompresionit, të përdorura për të paketuar emrat e përsëritur në mesazhet DNS, mDNS, DHCP dhe IPv6 RA (paketimi i pjesëve të dyfishta të domainëve në mesazhet që përfshijnë disa emra). Gjatë këtij procesi, u identifikuan 9 dobësi, të cilat janë përmbledhur nën emrin kodor NAME:WRECK.

Problemet janë identifikuar në FreeBSD, si dhe në sistemet rrjetësore IPnet, Nucleus NET dhe NetX, të cilat janë përdorur në sistemet operative në kohë reale VxWorks, Nucleus dhe ThreadX, të aplikuara në pajisjet e automatizimit, ruajtjet, pajisjet mjekësore, avioni, printerat dhe elektronikën e konsumatorëve. Supozohet se dobësitë i kanë prekur të paktën 100 milion pajisje.

  • NjĂ« dobĂ«si nĂ« FreeBSD (CVE-2020-7461) lejonte ekzekutimin e kodit tĂ« tij pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete DHCP tĂ« hartuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« nga sulmuesi, i cili ndodhej nĂ« tĂ« njĂ«jtĂ«n rrjet lokale me viktimĂ«n, ku pĂ«rpunimi i kĂ«saj pakete nga klienti DHCP i prekur shkaktonte mbushje tĂ« mbushjes. Problemi u lehtĂ«sua nga fakti se procesi dhclient, nĂ« tĂ« cilin kishte dobĂ«sinĂ«, ekzekutohej me privilegje tĂ« ulura nĂ« njĂ« ambient tĂ« izoluar Capsicum, pĂ«r t'u dalĂ« nga i cili kĂ«rkohej tĂ« identifikohej njĂ« dobĂ«si tjetĂ«r.

    Thelbi i gabimit është tek kontrolli i pahijshëm i parametrave në paketen e dërguar nga serveri DHCP me opsionin 119 të DHCP, i cili lejon transferimin e një liste "domain search" për zgjidhësin. Llogaritja e gabuar e madhësisë së mbushjes, e nevojshme për vendosjen e të dhënave të zbuluara, emrash domenesh, shkaktonte shkrimin e informacionit të kontrolluar nga sulmuesi përtej mbushjes së ndarë. Në FreeBSD problemi është eliminuar që në shtatorin e vitit të kaluar. Problemi mund të shfrytëzohet vetëm nëse ka akses në rrjetin lokal.

  • NjĂ« dobĂ«si nĂ« stekĂ«t rrjetĂ«sore tĂ« integruara IPnet, tĂ« aplikuara nĂ« RTOS VxWorks, lejon potencialisht ekzekutimin e kodit nĂ« anĂ«n e klientit DNS pĂ«r shkak tĂ« pĂ«rpunimit tĂ« gabuar tĂ« mesazheve tĂ« kompresionit DNS. Siç rezulton, kĂ«tĂ« dobĂ«si e kishte identifikuar pĂ«r herĂ« tĂ« parĂ« kompania Exodus nĂ« vitin 2016, por asnjĂ«herĂ« nuk ishte rregulluar. KĂ«rkesa e re pĂ«r kompaninĂ« Wind River gjithashtu mbeti pa pĂ«rgjigje dhe pajisjet me IPnet mbeten tĂ« ekspozuara.
  • NĂ« stekĂ«n TCP/IP Nucleus NET, e mbĂ«shtetur nga Siemens, janĂ« identifikuar 6 dobĂ«si, nga tĂ« cilat dy mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit nĂ« distancĂ«, ndĂ«rsa katĂ«r nĂ« iniciimin e njĂ« refuzimi tĂ« shĂ«rbimit. Problemi i parĂ« i rrezikshĂ«m lidhet me njĂ« gabim nĂ« shpĂ«rbĂ«rjen e mesazheve tĂ« shpeshuara DNS, ndĂ«rsa i dyti me analizimin e papĂ«rshtatshĂ«m tĂ« etiketave tĂ« emrave tĂ« domain-eve. TĂ« dy problemet çojnĂ« nĂ« mbushjen e tamponit gjatĂ« trajtimit tĂ« pĂ«rgjigjeve tĂ« formuara ndryshe DNS.

    Për të shfrytëzuar dobësitë, sulmuesi ka nevojë vetëm për të dërguar një përgjigje të formuar ndryshe për çdo kërkesë legjitime të dërguar nga pajisja e prekur, për shembull, përmes realizimit të një sulmi MTIM dhe përfshirjes në trafikun midis serverit DNS dhe viktimës. Nëse sulmuesi ka akses në rrjetin lokal, ai mund të aktivizojë një server DNS që përpiqet të sulmojë pajisjet problematike përmes dërgimit të kërkesave mDNS në modin e shpërndarjes.

  • DobĂ«sia nĂ« stekĂ«n rrjetore NetX (Azure RTOS NetX), e zhvilluar pĂ«r ThreadX RTOS dhe e hapur nĂ« 2019 pas kalimit nĂ« duar tĂ« Microsoft, Ă«shtĂ« kufizuar nĂ« njĂ« refuzim tĂ« shĂ«rbimit. Problemi shkaktohet nga njĂ« gabim nĂ« analizimin e mesazheve tĂ« shpeshuara DNS nĂ« implementimin e rezolutorit.

Nga steket rrjetore të verifikuara, në të cilat nuk janë gjetur dobësi të lidhura me shpejtimin e të dhënave të përsëritura në mesazhet DNS, janë përmendur projektet lwIP, Nut/Net, Zephyr, uC/TCP-IP, FreeRTOS+TCP, OpenThread dhe FNET. Nga këta, dy të parët (Nut/Net dhe lwIP) nuk mbështesin fare shpejtimin në mesazhet DNS, ndërsa të tjerët e realizojnë këtë operacion pa gabime. Për më tepër, vërehet që më parë ato të njëjtat kërkues kishin identifikuar dobësi të ngjashme në stekat Treck, uIP dhe PicoTCP.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster