PT-2026-50221 · Openbsd · Openbsd
CVSS v3.1
8.3
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenBSD versões anteriores a 7.6
Descrição
Existe um bypass de autenticação na função
sppp pap input em sys/net/if spppsubr.c. O problema ocorre quando uma solicitação PAP Auth-Request é enviada com name len e passwd len definidos como zero. Como o sistema apenas verificava esses comprimentos em relação a um limite máximo e depois os passava para bcmp(), um comprimento de zero fazia com que bcmp() retornasse zero independentemente do conteúdo real, permitindo que a verificação de credenciais fosse satisfeita. Este caminho é acessível via PPPoE através de pppoe data input, pppoeintr e sppp input. Além disso, a ausência de um teste de limite inferior pode levar a um over-read de heap do kernel se name len exceder o buffer de credenciais alocado. Atividades ofensivas no mundo real visando este problema foram identificadas.Recomendações
Atualize o OpenBSD para a versão 7.6 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbsd