CRITICAL🇬🇧 English

CVE-2023-27395

Heap-based buffer overflow w SoftEther VPN umożliwiający RCE

CVSS 9.0v3.1pub. 2023-10-12upd. 2024-11-21

Krytyczna podatność typu heap-based buffer overflow istnieje w funkcji WpcParsePacket() serwera VPN SoftEther. Umożliwia ona zdalne wykonanie dowolnego kodu przez atakującego przeprowadzającego atak man-in-the-middle.

Pokaż oryginał (EN)

A heap-based buffer overflow vulnerability exists in the vpnserver WpcParsePacket() functionality of SoftEther VPN 4.41-9782-beta, 5.01.9674 and 5.02. A specially crafted network packet can lead to arbitrary code execution. An attacker can perform a man-in-the-middle attack to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji WpcParsePacket() składnika vpnserver, która nieprawidłowo przetwarza przychodzące pakiety sieciowe. Atakujący, zajmując pozycję man-in-the-middle w ruchu sieciowym, może przesłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stercie (heap-based buffer overflow, CWE-122 / CWE-787). Skutkuje to nadpisaniem pamięci procesu i umożliwia przejęcie kontroli nad wykonywaniem kodu.

Skutki

Udane wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu serwera VPN, co może prowadzić do pełnego przejęcia systemu, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.softether.org/9-about/News/904-SEVPN202301). Zaleca się również ograniczenie ekspozycji serwera VPN na nieautoryzowany ruch sieciowy oraz wdrożenie mechanizmów wykrywania ataków man-in-the-middle.

Kogo dotyczy

SoftEther VPN w wersjach: 4.41-9782-beta, 5.01.9674 oraz 5.02

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2023-1735). Wymagana pozycja man-in-the-middle (AC:H) nieznacznie obniża łatwość eksploatacji, jednak krytyczność skutków (pełny zakres C/I/A) uzasadnia pilne wdrożenie poprawek.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Softether Vpn

    APP
    Softether
    4.41-97825.01.96745.02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemoryVPN
CWE
Referencje

Powiązane podatności

CVE-2025-25568CRITICAL9.8PL ✓ten sam produkt

Use-after-free w SoftEther VPN 5.02.5187 – Command.c (CheckNetworkAcceptThread)

CVE-2025-25567CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w SoftEther VPN – funkcja UniToStrForSingleChars

CVE-2025-25565CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w SoftEther VPN – funkcje PtMakeCert i PtMakeCert2048

CVE-2023-23581HIGH7.5ten sam produkt

A denial-of-service vulnerability exists in the vpnserver EnSafeHttpHeaderValueStr functionality of SoftEther ...

CVE-2023-27516HIGH7.3ten sam produkt

An authentication bypass vulnerability exists in the CiRpcAccepted() functionality of SoftEther VPN 4.41-9782-...