CRITICAL✓ PATCH🇬🇧 English

CVE-2023-26463

RCE w strongSwan przez błędne zarządzanie wskaźnikiem w EAP-TLS

CVSS 9.8v3.1pub. 2023-04-15upd. 2025-02-07

Podatność w strongSwan 5.9.8 i 5.9.9 może umożliwić zdalne wykonanie kodu (RCE) przez wykorzystanie błędu w obsłudze certyfikatów klienta podczas uwierzytelniania EAP-TLS. Błąd otrzymał ocenę CVSS 9.8, co czyni go krytycznym zagrożeniem dla serwerów VPN opartych na strongSwan.

Pokaż oryginał (EN)

strongSwan 5.9.8 and 5.9.9 potentially allows remote code execution because it uses a variable named "public" for two different purposes within the same function. There is initially incorrect access control, later followed by an expired pointer dereference. One attack vector is sending an untrusted client certificate during EAP-TLS. A server is affected only if it loads plugins that implement TLS-based EAP methods (EAP-TLS, EAP-TTLS, EAP-PEAP, or EAP-TNC). This is fixed in 5.9.10.

🤖 Analiza AI
Jak działa

W kodzie strongSwan zmienna o nazwie 'public' jest używana do dwóch różnych celów w obrębie tej samej funkcji, co prowadzi do błędu kontroli dostępu (CWE-295). W kolejnym kroku dochodzi do dereferencji wskaźnika, który w momencie użycia jest już nieważny — tzw. expired pointer dereference (CWE-476). Atakujący może wyzwolić ten błąd, wysyłając do serwera niezaufany certyfikat klienta w trakcie procesu uwierzytelniania EAP-TLS. Serwer jest podatny wyłącznie wtedy, gdy załadowane są wtyczki obsługujące metody EAP oparte na TLS: EAP-TLS, EAP-TTLS, EAP-PEAP lub EAP-TNC.

Skutki

Atakujący nieuwierzytelniony zdalnie może potencjalnie wykonać dowolny kod na podatnym serwerze, co może prowadzić do pełnego przejęcia systemu, naruszenia poufności i integralności danych oraz utraty dostępności usług.

Mitygacja

Należy zaktualizować strongSwan do wersji 5.9.10, w której podatność została naprawiona. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie wtyczek obsługujących metody EAP oparte na TLS (EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-TNC) do czasu wdrożenia patcha.

Kogo dotyczy

strongSwan w wersjach 5.9.8 oraz 5.9.9, gdy serwer używa wtyczek implementujących metody EAP oparte na TLS (EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-TNC).

Uwagi

Podatność została ujawniona przez twórców strongSwan w poście na oficjalnym blogu projektu z dnia 2 marca 2023 roku. Poprawka dostępna jest w wersji 5.9.10.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Strongswan

    APP
    Strongswan
    5.9.85.9.9
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-41913CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w strongSwan umożliwiający zdalny RCE bez uwierzytelnienia

CVE-2021-45079CRITICAL9.1PL ✓ten sam produkt

strongSwan: przedwczesna wiadomość EAP-Success umożliwia ominięcie uwierzytelniania

CVE-2015-3991CRITICAL9.8PL ✓ten sam produkt

RCE i DoS w strongSwan 5.2.2 oraz 5.3.0

CVE-2022-4967HIGH7.7ten sam produkt

strongSwan versions 5.9.2 through 5.9.5 are affected by authorization bypass through improper validation of ce...

CVE-2022-40617HIGH7.5ten sam produkt

strongSwan before 5.9.8 allows remote attackers to cause a denial of service in the revocation plugin by sendi...