Grupet hulumtuese Forescout Research Labs dhe JSOF Research publikuan rezultatet e një studimi të përbashkët të sigurisë për realizime të ndryshme të skemave të kompresionit, të përdorura për të paketuar emrat e përsëritur në mesazhet DNS, mDNS, DHCP dhe IPv6 RA (paketimi i pjesëve të dyfishta të domainëve në mesazhet që përfshijnë disa emra). Gjatë këtij procesi, u identifikuan 9 dobësi, të cilat janë përmbledhur nën emrin kodor NAME:WRECK.
Problemet janë identifikuar në FreeBSD, si dhe në sistemet rrjetësore IPnet, Nucleus NET dhe NetX, të cilat janë përdorur në sistemet operative në kohë reale VxWorks, Nucleus dhe ThreadX, të aplikuara në pajisjet e automatizimit, ruajtjet, pajisjet mjekësore, avioni, printerat dhe elektronikën e konsumatorëve. Supozohet se dobësitë i kanë prekur të paktën 100 milion pajisje.
- Një dobësi në FreeBSD (CVE-2020-7461) lejonte ekzekutimin e kodit të tij përmes dërgimit të një pakete DHCP të hartuar në mënyrë të veçantë nga sulmuesi, i cili ndodhej në të njëjtën rrjet lokale me viktimën, ku përpunimi i kësaj pakete nga klienti DHCP i prekur shkaktonte mbushje të mbushjes. Problemi u lehtësua nga fakti se procesi dhclient, në të cilin kishte dobësinë, ekzekutohej me privilegje të ulura në një ambient të izoluar Capsicum, për t'u dalë nga i cili kërkohej të identifikohej një dobësi tjetër.
Thelbi i gabimit është tek kontrolli i pahijshëm i parametrave në paketen e dërguar nga serveri DHCP me opsionin 119 të DHCP, i cili lejon transferimin e një liste "domain search" për zgjidhësin. Llogaritja e gabuar e madhësisë së mbushjes, e nevojshme për vendosjen e të dhënave të zbuluara, emrash domenesh, shkaktonte shkrimin e informacionit të kontrolluar nga sulmuesi përtej mbushjes së ndarë. Në FreeBSD problemi është eliminuar që në shtatorin e vitit të kaluar. Problemi mund të shfrytëzohet vetëm nëse ka akses në rrjetin lokal.
- Një dobësi në stekët rrjetësore të integruara IPnet, të aplikuara në RTOS VxWorks, lejon potencialisht ekzekutimin e kodit në anën e klientit DNS për shkak të përpunimit të gabuar të mesazheve të kompresionit DNS. Siç rezulton, këtë dobësi e kishte identifikuar për herë të parë kompania Exodus në vitin 2016, por asnjëherë nuk ishte rregulluar. Kërkesa e re për kompaninë Wind River gjithashtu mbeti pa përgjigje dhe pajisjet me IPnet mbeten të ekspozuara.
- Në stekën TCP/IP Nucleus NET, e mbështetur nga Siemens, janë identifikuar 6 dobësi, nga të cilat dy mund të çojnë në ekzekutimin e kodit në distancë, ndërsa katër në iniciimin e një refuzimi të shërbimit. Problemi i parë i rrezikshëm lidhet me një gabim në shpërbërjen e mesazheve të shpeshuara DNS, ndërsa i dyti me analizimin e papërshtatshëm të etiketave të emrave të domain-eve. Të dy problemet çojnë në mbushjen e tamponit gjatë trajtimit të përgjigjeve të formuara ndryshe DNS.
Për të shfrytëzuar dobësitë, sulmuesi ka nevojë vetëm për të dërguar një përgjigje të formuar ndryshe për çdo kërkesë legjitime të dërguar nga pajisja e prekur, për shembull, përmes realizimit të një sulmi MTIM dhe përfshirjes në trafikun midis serverit DNS dhe viktimës. Nëse sulmuesi ka akses në rrjetin lokal, ai mund të aktivizojë një server DNS që përpiqet të sulmojë pajisjet problematike përmes dërgimit të kërkesave mDNS në modin e shpërndarjes.
- Dobësia në stekën rrjetore NetX (Azure RTOS NetX), e zhvilluar për ThreadX RTOS dhe e hapur në 2019 pas kalimit në duar të Microsoft, është kufizuar në një refuzim të shërbimit. Problemi shkaktohet nga një gabim në analizimin e mesazheve të shpeshuara DNS në implementimin e rezolutorit.
Nga steket rrjetore të verifikuara, në të cilat nuk janë gjetur dobësi të lidhura me shpejtimin e të dhënave të përsëritura në mesazhet DNS, janë përmendur projektet lwIP, Nut/Net, Zephyr, uC/TCP-IP, FreeRTOS+TCP, OpenThread dhe FNET. Nga këta, dy të parët (Nut/Net dhe lwIP) nuk mbështesin fare shpejtimin në mesazhet DNS, ndërsa të tjerët e realizojnë këtë operacion pa gabime. Për më tepër, vërehet që më parë ato të njëjtat kërkues kishin identifikuar dobësi të ngjashme në stekat Treck, uIP dhe PicoTCP.
Burimi: opennet.ru
