Një dobësi në strongSwan IPsec, e cila lejon ekzekutimin e kodit nga distanca.

Versioni e re release strongSwan 5.9.10 është tani në dispozicion, një paketë e lirë për krijimin e lidhjeve VPN mbi protokollin IPSec, që përdoret në Linux, Android, FreeBSD dhe macOS. Në këtë version është eliminuar një vulnerabilitet i rrezikshëm (CVE-2023-26463), i cili mund të përdoret për të anashkaluar autentifikimin, por potencialisht mund të çojë gjithashtu në ekzekutimin e kodit të sulmuesit në anën e serverit ose klientit. Problemi shfaqet gjatë verifikimit të certifikatave të dizajnuara posaçërisht në metodat e autentifikimit EAP (Extensible Authentication Protocol) mbi TLS.

Vulnerabiliteti shkaktohet nga fakti se përpunuesi TLS pranon në mënyrë të papërshtatshme çelësat publikë nga certifikata e fqinjtë (peer), duke i konsideruar ata si të besueshëm, edhe nëse certifikata nuk mund të verifikohet me sukses. Në veçanti, gjatë thirrjes së funksionit tls_find_public_key(), për të përcaktuar certifikatat e besueshme, përdoret një seleksion bazuar në llojin e çelësit publik. Problemi është se variabli, i përdorur për të përcaktuar llojin e çelësit për operacionin e kërkimit, vendoset në çdo rast, edhe nëse certifikata nuk është e besueshme.

Për më tepër, përmes manipulimit të çelësit mund të arrihet një ulje e numëruesit të referencave (nëse certifikata nuk është e besueshme, referenca në objekt lirohet pas përcaktimit të llojit të çelësit) dhe lirimi i memorjes për një objekt tjetër përdorues të çelësit. Problemi i shqyrtuar nuk përjashton krijimin e eksploiteve për organizimin e rrjedhjes së informacionit nga memoria dhe për ekzekutimin e kodit të tij.

Sulmi ndaj server realizohet përmes dërgimit nga klienti të një certifikate të nënshkruar për autentifikimin e klientit duke përdorur metodat EAP-TLS, EAP-TTLS, EAP-PEAP dhe EAP-TNC. Sulmi ndaj klientit mund të bëhet përmes kthimit të serverin një certifikate të dizajnuar posaçërisht. Vulnerabiliteti shfaqet në versionet e strongSwan 5.9.8 dhe 5.9.9. Publikimi i azhurnimeve të paketave në distribucione mund të ndjekë në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD, NetBSD.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster