CRITICAL✓ PATCH🇬🇧 English

CVE-2020-8597

Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP

CVSS 9.8v3.1pub. 2020-02-03upd. 2025-12-03

W pliku eap.c implementacji pppd (demona Point-to-Point Protocol) w wersjach 2.4.2–2.4.8 występuje buffer overflow w buforze rhostname, w funkcjach eap_request i eap_response. Podatność jest oceniana jako krytyczna (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

eap.c in pppd in ppp 2.4.2 through 2.4.8 has an rhostname buffer overflow in the eap_request and eap_response functions.

🤖 Analiza AI
Jak działa

Błąd należy do klasy buffer overflow (CWE-120) i dotyczy niewystarczającej walidacji długości danych kopiowanych do bufora rhostname podczas przetwarzania pakietów EAP (Extensible Authentication Protocol). Atakujący może wysłać specjalnie spreparowany pakiet EAP, który spowoduje przepełnienie bufora w funkcjach eap_request lub eap_response. Przepełnienie odbywa się przez sieć, bez konieczności posiadania poświadczeń ani interakcji ofiary.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu pppd, a także doprowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować pakiet ppp do wersji niezawierającej podatności. Poprawki zostały opublikowane m.in. przez Red Hat (errata RHSA-2020:0630) oraz openSUSE. Użytkownicy systemów Debian i urządzeń Wago powinni zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest możliwa, należy rozważyć ograniczenie dostępu sieciowego do usługi pppd przez firewall.

Kogo dotyczy

Oprogramowanie ppp (pppd) w wersjach 2.4.2 do 2.4.8 (włącznie), a także urządzenia Wago PFC100 i PFC200 z firmware opartym na podatnych wersjach pppd oraz systemy Debian Linux zawierające podatny pakiet ppp.

Uwagi

Publiczne exploity dla tej podatności zostały opublikowane w serwisie Packet Storm Security (packetstormsecurity.com), co potwierdza dostępność działającego kodu exploitującego podatność.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0418.0419.04
  • Debian

    OS
    Debian
    10.09.0
  • Point To Point Protocol Project Point To Point Protocol

    APP
    Point-To-Point Protocol Project
    2.4.2 – 2.4.8
  • Wago Pfc100

    HW
    Wago
    wszystkie wersje
  • Wago Pfc200

    HW
    Wago
    wszystkie wersje
  • Wago Pfc Firmware

    OS
    Wago
    < 03.04.10\(16\)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki