OpenVPN Access Server w wersjach 2.8.x przed 2.8.1 umożliwia obejście uwierzytelniania opartego na LDAP. Podatność jest krytyczna, ponieważ nieuwierzytelniony atakujący zdalnie może uzyskać pełny dostęp do serwera VPN bez znajomości prawidłowych danych logowania.
▸ Pokaż oryginał (EN)
OpenVPN Access Server 2.8.x before 2.8.1 allows LDAP authentication bypass (except when a user is enrolled in two-factor authentication).
Błąd sklasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnianie) polega na wadliwej implementacji mechanizmu weryfikacji tożsamości użytkowników w oparciu o LDAP. Atakujący może ominąć proces uwierzytelniania LDAP i zalogować się bez podania poprawnych danych uwierzytelniających. Wyjątek stanowią konta użytkowników z włączonym uwierzytelnianiem dwuskładnikowym (two-factor authentication), które pozostają chronione.
Nieuwierzytelniony zdalny atakujący może uzyskać nieautoryzowany dostęp do infrastruktury chronionej przez VPN, co grozi ujawnieniem poufnych danych, naruszeniem integralności systemów wewnętrznych oraz pełnym przejęciem kontroli nad chronionymi zasobami sieciowymi.
Należy niezwłocznie zaktualizować OpenVPN Access Server do wersji 2.8.1 lub nowszej. Do czasu wdrożenia patcha zaleca się włączenie uwierzytelniania dwuskładnikowego (two-factor authentication) dla wszystkich kont użytkowników, ponieważ konta z aktywnym 2FA nie są podatne na ten atak. Szczegóły dostępne w referencjach producenta: https://openvpn.net/security-advisories/
OpenVPN Access Server w wersjach 2.8.x przed 2.8.1, korzystających z uwierzytelniania LDAP
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpenvpn Access Server
APPOpenvpn2.8.0 – 2.8.1 (bez)
Powiązane podatności
Use-after-free w OpenVPN 2.6.0–2.6.6 umożliwiający RCE
Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker ...
OpenVPN Access Server 2.10 and prior versions are susceptible to resending multiple packets in a response to a...
OpenVPN Access Server before 2.11 uses a weak random generator used to create user session token for the web p...
The OpenVPN Access Server installer creates a log file readable for everyone, which from version 2.10.0 and be...