CRITICAL🇬🇧 English

CVE-2020-7043

openfortivpn: błędna walidacja certyfikatów TLS z nullowym bajtem w CN

CVSS 9.1v3.1pub. 2020-02-27upd. 2024-11-21

Podatność w openfortivpn 1.11.0 (używanym z OpenSSL starszym niż 1.0.2) pozwala atakującemu na ominięcie weryfikacji certyfikatu TLS poprzez osadzenie znaku null ('\0') w nazwie hosta. Stanowi to poważne zagrożenie dla poufności i integralności tunelu VPN.

Pokaż oryginał (EN)

An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL before 1.0.2. tunnel.c mishandles certificate validation because hostname comparisons do not consider '\0' characters, as demonstrated by a good.example.com\x00evil.example.com attack.

🤖 Analiza AI
Jak działa

Plik tunnel.c nieprawidłowo porównuje nazwy hostów podczas walidacji certyfikatów — porównanie nie uwzględnia znaków null ('\0') wewnątrz ciągu znaków. Atakujący może uzyskać certyfikat dla domeny w stylu 'good.example.com\x00evil.example.com', który zostanie przez podatny kod zinterpretowany jako prawidłowy certyfikat dla domeny 'good.example.com'. Umożliwia to przeprowadzenie ataku typu man-in-the-middle na szyfrowany tunel VPN.

Skutki

Atakujący może podszyć się pod zaufany serwer VPN i przechwycić lub zmodyfikować ruch przesyłany przez tunel, uzyskując dostęp do poufnych danych (C:H, I:H).

Mitygacja

Należy zaktualizować openfortivpn do wersji zawierającej poprawki (dostępne w commitach cd9368c i 6328a07 w repozytorium GitHub projektu) oraz upewnić się, że używana wersja OpenSSL to co najmniej 1.0.2. Użytkownicy Fedory i openSUSE powinni zastosować aktualizacje dostępne w repozytoriach dystrybucji.

Kogo dotyczy

openfortivpn w wersji 1.11.0 używany w połączeniu z OpenSSL w wersji starszej niż 1.0.2; dotyczy również dystrybucji Fedora oraz openSUSE z podatnymi pakietami.

Uwagi

Podatność należy do klasy błędów związanych z obsługą znaku null w łańcuchach znaków podczas porównywania nazw hostów (CWE-295 — improper certificate validation). Szczegóły techniczne opisano w zgłoszeniu GitHub issue #536 projektu openfortivpn.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Fedora Project Fedora

    OS
    Fedoraproject
    303132
  • Openfortivpn Project Openfortivpn

    APP
    Openfortivpn Project
    < 1.12.0
  • OpenSSL

    APP
    Openssl
    < 1.0.2
  • Opensuse Backports Sle

    APP
    Opensuse
    15.0
  • Opensuse Leap

    OS
    Opensuse
    15.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
VPN
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox