Podatność w openfortivpn 1.11.0 (używanym z OpenSSL starszym niż 1.0.2) pozwala atakującemu na ominięcie weryfikacji certyfikatu TLS poprzez osadzenie znaku null ('\0') w nazwie hosta. Stanowi to poważne zagrożenie dla poufności i integralności tunelu VPN.
▸ Pokaż oryginał (EN)
An issue was discovered in openfortivpn 1.11.0 when used with OpenSSL before 1.0.2. tunnel.c mishandles certificate validation because hostname comparisons do not consider '\0' characters, as demonstrated by a good.example.com\x00evil.example.com attack.
Plik tunnel.c nieprawidłowo porównuje nazwy hostów podczas walidacji certyfikatów — porównanie nie uwzględnia znaków null ('\0') wewnątrz ciągu znaków. Atakujący może uzyskać certyfikat dla domeny w stylu 'good.example.com\x00evil.example.com', który zostanie przez podatny kod zinterpretowany jako prawidłowy certyfikat dla domeny 'good.example.com'. Umożliwia to przeprowadzenie ataku typu man-in-the-middle na szyfrowany tunel VPN.
Atakujący może podszyć się pod zaufany serwer VPN i przechwycić lub zmodyfikować ruch przesyłany przez tunel, uzyskując dostęp do poufnych danych (C:H, I:H).
Należy zaktualizować openfortivpn do wersji zawierającej poprawki (dostępne w commitach cd9368c i 6328a07 w repozytorium GitHub projektu) oraz upewnić się, że używana wersja OpenSSL to co najmniej 1.0.2. Użytkownicy Fedory i openSUSE powinni zastosować aktualizacje dostępne w repozytoriach dystrybucji.
openfortivpn w wersji 1.11.0 używany w połączeniu z OpenSSL w wersji starszej niż 1.0.2; dotyczy również dystrybucji Fedora oraz openSUSE z podatnymi pakietami.
Podatność należy do klasy błędów związanych z obsługą znaku null w łańcuchach znaków podczas porównywania nazw hostów (CWE-295 — improper certificate validation). Szczegóły techniczne opisano w zgłoszeniu GitHub issue #536 projektu openfortivpn.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFedora Project Fedora
OSFedoraproject303132Openfortivpn Project Openfortivpn
APPOpenfortivpn Project< 1.12.0OpenSSL
APPOpenssl< 1.0.2Opensuse Backports Sle
APPOpensuse15.0Opensuse Leap
OSOpensuse15.1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox