Vulnerabilitatet në FreeBSD, IPnet dhe Nucleus NET, të lidhura me gabimet në zbatimin e kompresimit në DNS

Grupet kërkimore Forescout Research Labs dhe JSOF Research publikuan rezultatet e një studimi të përbashkët të sigurisë për realizime të ndryshme të skemave të kompresimit, të përdorura për paketimin e emrave të përsëritur në mesazhet DNS, mDNS, DHCP dhe IPv6 RA (paketimi i pjesëve të dyfishta të domain-eve në mesazhe që përfshijnë disa emra). Gjatë punës së kryer, u zbuluan 9 vulnerabilitete, të cilat janë përmbledhur nën emrin kod NAME:WRECK.

Problemet janë identifikuar në FreeBSD, si dhe në nëndegët rrjetërore IPnet, Nucleus NET dhe NetX, të cilat janë shpërndarë në sistemet operative në kohë reale VxWorks, Nucleus dhe ThreadX, të përdorura në pajisjet e automatizimit, magazinat, pajisjet mjekësore, avionikën, printerat dhe elektronikën e konsumit. Mendohet se vulnerabilitetet prekin të paktën 100 milion pajisje.

  • NjĂ« vulnerabilitet nĂ« FreeBSD (CVE-2020-7461) lejonte ekzekutimin e kodit tĂ« tij pĂ«rmes dĂ«rgimit tĂ« njĂ« paketi DHCP tĂ« dizajnuar me kujdes nga njĂ« sulmues qĂ« ndodhej nĂ« tĂ« njĂ«jtĂ«n rrjet lokale me viktimĂ«n, pĂ«rpunimi i tĂ« cilit nga klienti DHCP tĂ« ndjeshĂ«m rezultonte nĂ« tejkalimin e buffers. Problemi lehtĂ«sohej nga fakti qĂ« procesi dhclient, nĂ« tĂ« cilin ndodhej vulnerabiliteti, ekzistonte me privilegje tĂ« ulura nĂ« njĂ« ambient tĂ« izoluar Capsicum, pĂ«r t'u dalĂ« nga i cili nevojitej identifikimi i njĂ« vulnerabiliteti tjetĂ«r.

    Thelbi i gabimit qëndron në verifikimin e papërshtatshëm të parametrave në paketën e kthyer nga serveri DHCP me opsionin 119 të DHCP, i cili lejon dërgimin e një liste "domain search" për rezolutoren. Llogaritja e gabuar e madhësisë së buffers, e nevojshme për të akomoduar të shfletuarat emrave të domain-eve, çoi në shkrimin e informacionit të kontrolluar nga sulmuesi përtej buffers së dedikuar. Në FreeBSD, problemi u eliminua që në muajin shtator të vitit të kaluar. Problemi mund të shfrytëzohet vetëm nëse ka qasje në rrjetin lokal.

  • NjĂ« dobĂ«si nĂ« stakun e rrjetit tĂ« integruar IPnet, i pĂ«rdorur nĂ« RTOS VxWorks, lejon potencialisht ekzekutimin e kodit nga ana e klientit DNS pĂ«r shkak tĂ« pĂ«rpunimit tĂ« gabuar tĂ« kompresimit tĂ« mesazheve DNS. Siç rezulton, kjo dobĂ«si u identifikua pĂ«r herĂ« tĂ« parĂ« nga kompania Exodus nĂ« vitin 2016, por ende nuk Ă«shtĂ« rregulluar. NjĂ« kĂ«rkesĂ« e re pĂ«r kompaninĂ« Wind River gjithashtu nuk ka marrĂ« pĂ«rgjigje dhe pajisjet me IPnet mbeten tĂ« vulnerueshme.
  • NĂ« stakun TCP/IP Nucleus NET, tĂ« mbĂ«shtetur nga kompania Siemens, janĂ« identifikuar 6 dobĂ«si, nga tĂ« cilat dy mund tĂ« çonin nĂ« ekzekutimin e kodeve nĂ« distancĂ«, ndĂ«rsa katĂ«r nĂ« iniciimin e njĂ« refuzimi tĂ« shĂ«rbimit. Problemi i parĂ« i rrezikshĂ«m lidhet me njĂ« gabim gjatĂ« shpĂ«rbĂ«rjes sĂ« mesazheve tĂ« kompresuara DNS, ndĂ«rsa i dyti me analizimin e gabuar tĂ« etiketave tĂ« emrave tĂ« domainit. TĂ« dy problemet çojnĂ« nĂ« mbingarkesĂ« tĂ« memories gjatĂ« pĂ«rpunimit tĂ« pĂ«rgjigjeve tĂ« dizajnuara posaçërisht DNS.

    Për të shfrytëzuar dobësitë, sulmuesi ka nevojë vetëm të dërgojë një përgjigje të formatizuar posaçërisht për çdo kërkesë legjitime të dërguar nga një pajisje të cenueshme, për shembull, nëpërmjet zhvillimit të një sulmi MTIM dhe ndërhyrjes në trafik ndërmjet serverit DNS dhe viktimës. Nëse sulmuesi ka qasje në rrjetin lokal, ai mund të niste një server DNS që përpiqet të sulmojë pajisjet e problemit duke dërguar kërkesa mDNS në modin e lëshimit.

  • DobĂ«sia nĂ« steknetin rrjetor NetX (Azure RTOS NetX), i zhvilluar pĂ«r ThreadX RTOS dhe i hapur nĂ« vitin 2019 pas kalimit nĂ« duar tĂ« Microsoft, u kufizua nĂ« njĂ« refuzim shĂ«rbimi. Problemi shkaktohet nga njĂ« gabim nĂ« pĂ«rpunimin e mesazheve tĂ« kompaktuar DNS nĂ« implementimin e zgjidhĂ«sit.

Nga steknet që janë verifikuar, në të cilat nuk janë gjetur dobësi të lidhura me kompresimin e të dhënave të përsëritura në mesazhet DNS, janë përmendur projektet lwIP, Nut/Net, Zephyr, uC/TCP-IP, uC/TCP-IP, FreeRTOS+TCP, OpenThread dhe FNET. Ndërkohë, dy të parat (Nut/Net dhe lwIP) në fakt nuk mbështesin aspak kompresimin në mesazhet DNS, ndërsa të tjerat e realizojnë këtë operacion pa gabime. Përveç kësaj, vërehet se më parë, të njëjtit hulumtues kishin zbuluar dobësi të ngjashme në steknet Treck, uIP dhe PicoTCP.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster