Podatność w strongSwan 5.9.8 i 5.9.9 może umożliwić zdalne wykonanie kodu (RCE) przez wykorzystanie błędu w obsłudze certyfikatów klienta podczas uwierzytelniania EAP-TLS. Błąd otrzymał ocenę CVSS 9.8, co czyni go krytycznym zagrożeniem dla serwerów VPN opartych na strongSwan.
▸ Pokaż oryginał (EN)
strongSwan 5.9.8 and 5.9.9 potentially allows remote code execution because it uses a variable named "public" for two different purposes within the same function. There is initially incorrect access control, later followed by an expired pointer dereference. One attack vector is sending an untrusted client certificate during EAP-TLS. A server is affected only if it loads plugins that implement TLS-based EAP methods (EAP-TLS, EAP-TTLS, EAP-PEAP, or EAP-TNC). This is fixed in 5.9.10.
W kodzie strongSwan zmienna o nazwie 'public' jest używana do dwóch różnych celów w obrębie tej samej funkcji, co prowadzi do błędu kontroli dostępu (CWE-295). W kolejnym kroku dochodzi do dereferencji wskaźnika, który w momencie użycia jest już nieważny — tzw. expired pointer dereference (CWE-476). Atakujący może wyzwolić ten błąd, wysyłając do serwera niezaufany certyfikat klienta w trakcie procesu uwierzytelniania EAP-TLS. Serwer jest podatny wyłącznie wtedy, gdy załadowane są wtyczki obsługujące metody EAP oparte na TLS: EAP-TLS, EAP-TTLS, EAP-PEAP lub EAP-TNC.
Atakujący nieuwierzytelniony zdalnie może potencjalnie wykonać dowolny kod na podatnym serwerze, co może prowadzić do pełnego przejęcia systemu, naruszenia poufności i integralności danych oraz utraty dostępności usług.
Należy zaktualizować strongSwan do wersji 5.9.10, w której podatność została naprawiona. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie wtyczek obsługujących metody EAP oparte na TLS (EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-TNC) do czasu wdrożenia patcha.
strongSwan w wersjach 5.9.8 oraz 5.9.9, gdy serwer używa wtyczek implementujących metody EAP oparte na TLS (EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-TNC).
Podatność została ujawniona przez twórców strongSwan w poście na oficjalnym blogu projektu z dnia 2 marca 2023 roku. Poprawka dostępna jest w wersji 5.9.10.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HStrongswan
APPStrongswan5.9.85.9.9
Powiązane podatności
Buffer overflow w strongSwan umożliwiający zdalny RCE bez uwierzytelnienia
strongSwan: przedwczesna wiadomość EAP-Success umożliwia ominięcie uwierzytelniania
RCE i DoS w strongSwan 5.2.2 oraz 5.3.0
strongSwan versions 5.9.2 through 5.9.5 are affected by authorization bypass through improper validation of ce...
strongSwan before 5.9.8 allows remote attackers to cause a denial of service in the revocation plugin by sendi...