W pliku eap.c implementacji pppd (demona Point-to-Point Protocol) w wersjach 2.4.2–2.4.8 występuje buffer overflow w buforze rhostname, w funkcjach eap_request i eap_response. Podatność jest oceniana jako krytyczna (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
eap.c in pppd in ppp 2.4.2 through 2.4.8 has an rhostname buffer overflow in the eap_request and eap_response functions.
Błąd należy do klasy buffer overflow (CWE-120) i dotyczy niewystarczającej walidacji długości danych kopiowanych do bufora rhostname podczas przetwarzania pakietów EAP (Extensible Authentication Protocol). Atakujący może wysłać specjalnie spreparowany pakiet EAP, który spowoduje przepełnienie bufora w funkcjach eap_request lub eap_response. Przepełnienie odbywa się przez sieć, bez konieczności posiadania poświadczeń ani interakcji ofiary.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu pppd, a także doprowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować pakiet ppp do wersji niezawierającej podatności. Poprawki zostały opublikowane m.in. przez Red Hat (errata RHSA-2020:0630) oraz openSUSE. Użytkownicy systemów Debian i urządzeń Wago powinni zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest możliwa, należy rozważyć ograniczenie dostępu sieciowego do usługi pppd przez firewall.
Oprogramowanie ppp (pppd) w wersjach 2.4.2 do 2.4.8 (włącznie), a także urządzenia Wago PFC100 i PFC200 z firmware opartym na podatnych wersjach pppd oraz systemy Debian Linux zawierające podatny pakiet ppp.
Publiczne exploity dla tej podatności zostały opublikowane w serwisie Packet Storm Security (packetstormsecurity.com), co potwierdza dostępność działającego kodu exploitującego podatność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical12.0414.0416.0418.0419.04Debian
OSDebian10.09.0Point To Point Protocol Project Point To Point Protocol
APPPoint-To-Point Protocol Project2.4.2 – 2.4.8Wago Pfc100
HWWagowszystkie wersjeWago Pfc200
HWWagowszystkie wersjeWago Pfc Firmware
OSWago< 03.04.10\(16\)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki