Krytyczna podatność typu heap-based buffer overflow istnieje w funkcji WpcParsePacket() serwera VPN SoftEther. Umożliwia ona zdalne wykonanie dowolnego kodu przez atakującego przeprowadzającego atak man-in-the-middle.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the vpnserver WpcParsePacket() functionality of SoftEther VPN 4.41-9782-beta, 5.01.9674 and 5.02. A specially crafted network packet can lead to arbitrary code execution. An attacker can perform a man-in-the-middle attack to trigger this vulnerability.
Podatność tkwi w funkcji WpcParsePacket() składnika vpnserver, która nieprawidłowo przetwarza przychodzące pakiety sieciowe. Atakujący, zajmując pozycję man-in-the-middle w ruchu sieciowym, może przesłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stercie (heap-based buffer overflow, CWE-122 / CWE-787). Skutkuje to nadpisaniem pamięci procesu i umożliwia przejęcie kontroli nad wykonywaniem kodu.
Udane wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu serwera VPN, co może prowadzić do pełnego przejęcia systemu, naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.softether.org/9-about/News/904-SEVPN202301). Zaleca się również ograniczenie ekspozycji serwera VPN na nieautoryzowany ruch sieciowy oraz wdrożenie mechanizmów wykrywania ataków man-in-the-middle.
SoftEther VPN w wersjach: 4.41-9782-beta, 5.01.9674 oraz 5.02
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2023-1735). Wymagana pozycja man-in-the-middle (AC:H) nieznacznie obniża łatwość eksploatacji, jednak krytyczność skutków (pełny zakres C/I/A) uzasadnia pilne wdrożenie poprawek.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSoftether Vpn
APPSoftether4.41-97825.01.96745.02
Powiązane podatności
Use-after-free w SoftEther VPN 5.02.5187 – Command.c (CheckNetworkAcceptThread)
Buffer overflow w SoftEther VPN – funkcja UniToStrForSingleChars
Buffer Overflow w SoftEther VPN – funkcje PtMakeCert i PtMakeCert2048
A denial-of-service vulnerability exists in the vpnserver EnSafeHttpHeaderValueStr functionality of SoftEther ...
An authentication bypass vulnerability exists in the CiRpcAccepted() functionality of SoftEther VPN 4.41-9782-...