CRITICAL🇬🇧 English

CVE-2020-7465

RCE/DoS w implementacji L2TP projektu MPD — błąd zapisu poza buforem

CVSS 9.8v3.1pub. 2020-10-06upd. 2024-11-21

Podatność w implementacji protokołu L2TP w MPD przed wersją 5.9 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub spowodowanie odmowy usługi. Wynika z błędu memory corruption (CWE-787 — zapis poza granicami bufora) podczas przetwarzania spreparowanych pakietów kontrolnych L2TP.

Pokaż oryginał (EN)

The L2TP implementation of MPD before 5.9 allows a remote attacker who can send specifically crafted L2TP control packet with AVP Q.931 Cause Code to execute arbitrary code or cause a denial of service (memory corruption).

🤖 Analiza AI
Jak działa

Atakujący przesyła sieciowo specjalnie spreparowany pakiet kontrolny L2TP zawierający atrybut AVP Q.931 Cause Code. Nieprawidłowe przetwarzanie tego atrybutu prowadzi do zapisu danych poza przydzielonym buforem w pamięci (out-of-bounds write). Może to skutkować uszkodzeniem struktur pamięci procesu, co atakujący może wykorzystać do przejęcia kontroli nad wykonaniem kodu lub doprowadzenia do awarii usługi.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu MPD lub spowodować awarię usługi (DoS). Ze względu na brak wymogu uwierzytelnienia i dostępu lokalnego zagrożenie jest szczególnie poważne.

Mitygacja

Należy zaktualizować MPD do wersji 5.9 lub nowszej (poprawka dostępna w rewizji SVN 2377). Użytkownicy produktów Stormshield Network Security powinni zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

MPD (Multi-link PPP daemon) projektu Mpd Project w wersjach przed 5.9 oraz produkty Stormshield Network Security wykorzystujące komponent MPD w podatnych wersjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mpd Project Mpd

    APP
    Mpd Project
    < 5.9
  • Stormshield Network Security

    APP
    Stormshield
    4.4.04.0.0 – 4.3.17 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2023-20032CRITICAL9.8PL ✓ten sam produkt

ClamAV: RCE przez buffer overflow w parserze partycji HFS+

CVE-2022-37434CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)

CVE-2021-31617CRITICAL9.8PL ✓ten sam produkt

RCE w Stormshield Network Security — błąd zarządzania pamięcią w ASQ

CVE-2025-48707HIGH7.5ten sam produkt

An issue was discovered in Stormshield Network Security (SNS) before 5.0.1. TPM authentication information cou...

CVE-2023-34198HIGH7.3ten sam produkt

In Stormshield Network Security (SNS) 1.0.0 through 3.7.36 before 3.7.37, 3.8.0 through 3.11.24 before 3.11.25...