CRITICAL🇬🇧 English

CVE-2020-8953

OpenVPN Access Server: pominięcie uwierzytelniania LDAP (Auth Bypass)

CVSS 9.8v3.1pub. 2020-02-13upd. 2024-11-21

OpenVPN Access Server w wersjach 2.8.x przed 2.8.1 umożliwia obejście uwierzytelniania opartego na LDAP. Podatność jest krytyczna, ponieważ nieuwierzytelniony atakujący zdalnie może uzyskać pełny dostęp do serwera VPN bez znajomości prawidłowych danych logowania.

Pokaż oryginał (EN)

OpenVPN Access Server 2.8.x before 2.8.1 allows LDAP authentication bypass (except when a user is enrolled in two-factor authentication).

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnianie) polega na wadliwej implementacji mechanizmu weryfikacji tożsamości użytkowników w oparciu o LDAP. Atakujący może ominąć proces uwierzytelniania LDAP i zalogować się bez podania poprawnych danych uwierzytelniających. Wyjątek stanowią konta użytkowników z włączonym uwierzytelnianiem dwuskładnikowym (two-factor authentication), które pozostają chronione.

Skutki

Nieuwierzytelniony zdalny atakujący może uzyskać nieautoryzowany dostęp do infrastruktury chronionej przez VPN, co grozi ujawnieniem poufnych danych, naruszeniem integralności systemów wewnętrznych oraz pełnym przejęciem kontroli nad chronionymi zasobami sieciowymi.

Mitygacja

Należy niezwłocznie zaktualizować OpenVPN Access Server do wersji 2.8.1 lub nowszej. Do czasu wdrożenia patcha zaleca się włączenie uwierzytelniania dwuskładnikowego (two-factor authentication) dla wszystkich kont użytkowników, ponieważ konta z aktywnym 2FA nie są podatne na ten atak. Szczegóły dostępne w referencjach producenta: https://openvpn.net/security-advisories/

Kogo dotyczy

OpenVPN Access Server w wersjach 2.8.x przed 2.8.1, korzystających z uwierzytelniania LDAP

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openvpn Access Server

    APP
    Openvpn
    2.8.0 – 2.8.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassVPN
CWE
Referencje

Powiązane podatności

CVE-2023-46850CRITICAL9.8PL ✓ten sam produkt

Use-after-free w OpenVPN 2.6.0–2.6.6 umożliwiający RCE

CVE-2023-46849HIGH7.5ten sam produkt

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker ...

CVE-2021-4234HIGH7.5ten sam produkt

OpenVPN Access Server 2.10 and prior versions are susceptible to resending multiple packets in a response to a...

CVE-2022-33738HIGH7.5ten sam produkt

OpenVPN Access Server before 2.11 uses a weak random generator used to create user session token for the web p...

CVE-2022-33737HIGH7.5ten sam produkt

The OpenVPN Access Server installer creates a log file readable for everyone, which from version 2.10.0 and be...