Błąd w podsystemie netfilter jądra Linux umożliwia zdalnemu, nieuwierzytelnionemu atakującemu uzyskanie informacji o endpointach połączeń OpenVPN. Podatność jest groźna, ponieważ ujawnione dane mogą posłużyć do przeprowadzenia dalszych ataków sieciowych na infrastrukturę VPN.
▸ Pokaż oryginał (EN)
A flaw in netfilter could allow a network-connected attacker to infer openvpn connection endpoint information for further use in traditional network attacks.
Luka wynika z nieprawidłowego działania mechanizmu netfilter w jądrze Linux, który obsługuje filtrowanie i translację pakietów sieciowych. Atakujący połączony z siecią może wysyłać spreparowane pakiety i na podstawie różnic w odpowiedziach lub zachowaniu systemu wywnioskować informacje o endpointach aktywnych połączeń OpenVPN. Uzyskane w ten sposób dane (np. adresy IP i porty) mogą zostać następnie wykorzystane jako punkt wyjścia do tradycyjnych ataków sieciowych wymierzonych w ujawnioną infrastrukturę.
Atakujący może uzyskać informacje o endpointach połączeń OpenVPN, co prowadzi do naruszenia poufności infrastruktury VPN i umożliwia planowanie dalszych ataków sieciowych (np. ataków ukierunkowanych na zidentyfikowane hosty lub porty).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności aktualizacje jądra Linux opublikowane przez Red Hat (szczegóły pod numerem BZ#2004949) oraz odpowiednie poprawki dla dystrybucji Fedora i systemów Oracle. Zaleca się jak najszybsze wdrożenie dostępnych aktualizacji na wszystkich systemach eksponowanych na ruch sieciowy i korzystających z OpenVPN.
Linux Kernel, Fedora (Fedoraproject), Red Hat Enterprise Linux — konkretne wersje wskazane w referencjach producenta (bugzilla.redhat.com oraz oracle.com/security-alerts)
Podatność była przedmiotem badań zaprezentowanych przez Citizen Lab na Privacy Enhancing Technologies Symposium w 2024 roku w kontekście szerszej analizy podatności w rozwiązaniach VPN.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject34Linux Kernel
OSLinux5.15 – 5.15.15 (bez)< 5.14Oracle Communications Cloud Native Core Binding Support Function
APPOracle22.1.3Oracle Communications Cloud Native Core Network Exposure Function
APPOracle22.1.1Oracle Communications Cloud Native Core Policy
APPOracle22.2.0Red Hat Enterprise Linux
OSRedhat6.07.08.0
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML