W systemie ONOS 2.5.1 nieprawidłowa obsługa wielkości liter w identyfikatorach urządzeń sieciowych prowadzi do niespójności między intencjami (intents) a faktycznymi regułami przepływu (flow rules) w sieci. Stan CORRUPT wyświetlany operatorowi jest mylący i maskuje rzeczywisty problem logiczny w zarządzaniu siecią.
▸ Pokaż oryginał (EN)
An issue was discovered in ONOS 2.5.1. An intent with an uppercase letter in a device ID shows the CORRUPT state, which is misleading to a network operator. Improper handling of case sensitivity causes inconsistency between intent and flow rules in the network.
Gdy intent zawiera identyfikator urządzenia z co najmniej jedną wielką literą, system ONOS niepoprawnie interpretuje taki identyfikator z powodu braku normalizacji wielkości liter (CWE-178). W efekcie intent jest oznaczany jako CORRUPT, choć problem leży w niespójnym porównywaniu ciągów znaków. Powoduje to rozbieżność między stanem intencji widzianych przez operatora a rzeczywistymi regułami przepływu wdrożonymi w sieci.
Atakujący lub złośliwy użytkownik może celowo tworzyć intenty z wielkimi literami w ID urządzenia, wprowadzając niespójność między oczekiwanym a rzeczywistym stanem sieci, co może prowadzić do obejścia polityk bezpieczeństwa sieciowego lub zakłócenia działania sieci. Operator sieci jest przy tym wprowadzany w błąd przez fałszywy status CORRUPT.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Operatorzy powinni weryfikować zgodność reguł przepływu z intencjami niezależnie od komunikatów statusu systemu ONOS.
ONOS w wersji 2.5.1 (Open Network Operating System, projekt Opennetworking).
Podatność została opisana w publikacji naukowej dostępnej pod adresem usenix.org (prepub-285_kim-jiwon.pdf), co sugeruje jej odkrycie i ujawnienie w środowisku akademickim. Ocena CVSS 9.8 (CRITICAL) może być dyskusyjna w kontekście faktycznego opisu — mechanizm dotyczy niespójności logicznej, a nie bezpośredniego przejęcia kontroli nad systemem.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpennetworking Onos
APPOpennetworking2.5.1
Powiązane podatności
ONOS v2.7.0 — fałszowanie adresów IP/MAC umożliwiające atak man-in-the-middle
ONOS v2.7.0 – manipulacja typem łącza powoduje nieoczekiwane zachowanie urządzeń sieciowych
Niebezpieczna deserializacja pakietów LLDP w ONOS v2.7.0 (RCE)
ONOS: Nieprawidłowa obsługa dużych numerów portów w mechanizmie Intent
Limited secret space in LLDP packets used in onos v2.7.0 allows attackers to obtain the private key via a brut...