Podatność w implementacji protokołu L2TP w MPD przed wersją 5.9 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub spowodowanie odmowy usługi. Wynika z błędu memory corruption (CWE-787 — zapis poza granicami bufora) podczas przetwarzania spreparowanych pakietów kontrolnych L2TP.
▸ Pokaż oryginał (EN)
The L2TP implementation of MPD before 5.9 allows a remote attacker who can send specifically crafted L2TP control packet with AVP Q.931 Cause Code to execute arbitrary code or cause a denial of service (memory corruption).
Atakujący przesyła sieciowo specjalnie spreparowany pakiet kontrolny L2TP zawierający atrybut AVP Q.931 Cause Code. Nieprawidłowe przetwarzanie tego atrybutu prowadzi do zapisu danych poza przydzielonym buforem w pamięci (out-of-bounds write). Może to skutkować uszkodzeniem struktur pamięci procesu, co atakujący może wykorzystać do przejęcia kontroli nad wykonaniem kodu lub doprowadzenia do awarii usługi.
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście procesu MPD lub spowodować awarię usługi (DoS). Ze względu na brak wymogu uwierzytelnienia i dostępu lokalnego zagrożenie jest szczególnie poważne.
Należy zaktualizować MPD do wersji 5.9 lub nowszej (poprawka dostępna w rewizji SVN 2377). Użytkownicy produktów Stormshield Network Security powinni zastosować patche dostępne u producenta zgodnie z referencjami.
MPD (Multi-link PPP daemon) projektu Mpd Project w wersjach przed 5.9 oraz produkty Stormshield Network Security wykorzystujące komponent MPD w podatnych wersjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMpd Project Mpd
APPMpd Project< 5.9Stormshield Network Security
APPStormshield4.4.04.0.0 – 4.3.17 (bez)
Powiązane podatności
ClamAV: RCE przez buffer overflow w parserze partycji HFS+
Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)
RCE w Stormshield Network Security — błąd zarządzania pamięcią w ASQ
An issue was discovered in Stormshield Network Security (SNS) before 5.0.1. TPM authentication information cou...
In Stormshield Network Security (SNS) 1.0.0 through 3.7.36 before 3.7.37, 3.8.0 through 3.11.24 before 3.11.25...