Investigadores de la Universidad de Nuevo México descubrieron una vulnerabilidad crítica de Linux que afecta a la mayoría de las distribuciones de Linux, permite atacar Inferir y secuestrar conexiones TCP con túnel VPN.
La vulnerabilidad también permitió inyectar los datos en las conexiones de transmisión TCP y secuestro a través de la determinación de las exactas SEQ y ACK números por paquetes de conteo de cifrado y analizar el tamaño.
La grave vulnerabilidad de Linux se puede rastrear como CVE-2019-14899 y afecta a otros servicios como Systemd, Google, Apple, OpenVPN y WireGuard.
Todas las distribuciones de Linux son vulnerables
Los investigadores probaron la mayoría de las siguientes distribuciones de Linux y descubrieron que todas son vulnerables, incluidas las distribuciones de Linux que usan una versión de systemd extraída después del 28 de noviembre de 2018.
La vulnerabilidad también permitió inyectar los datos en las conexiones de transmisión TCP y secuestro a través de la determinación de las exactas SEQ y ACK números por paquetes de conteo de cifrado y analizar el tamaño.
La grave vulnerabilidad de Linux se puede rastrear como CVE-2019-14899 y afecta a otros servicios como Systemd, Google, Apple, OpenVPN y WireGuard.
Todas las distribuciones de Linux son vulnerables
Los investigadores probaron la mayoría de las siguientes distribuciones de Linux y descubrieron que todas son vulnerables, incluidas las distribuciones de Linux que usan una versión de systemd extraída después del 28 de noviembre de 2018.
- Ubuntu 19.10 (systemd)
- Fedora (systemd)
- Debian 10.2 (systemd)
- Arco 2019.05 (systemd)
- Manjaro 18.1.1 (systemd)
- Devuan (sysV init)
- MX Linux 19 (Mepis + antiX)
- Linux vacío (runit)
- Slackware 14.2 (rc.d)
- Deepin (rc.d)
- FreeBSD (rc.d)
- OpenBSD (rc.d)
La vulnerabilidad descubierta ha confirmado su existencia en Linux, FreeBSD, OpenBSD, macOS, iOS, y permite que el punto de acceso malicioso determine si el usuario conectado está utilizando una VPN, sitios web que está visitando y también permitió a los atacantes inyectar datos en El flujo TCP.
Los investigadores también confirmaron que la vulnerabilidad también funciona contra OpenVPN , WireGuard e IKEv2 / IPSec. Pero no funciona contra TOR ya que opera en una capa SOCKS e incluye autenticación y cifrado que ocurre en el espacio del usuario.
Los investigadores aclaran que "Sin embargo, debe tenerse en cuenta que la tecnología VPN utilizada no parece importar y somos capaces de hacer todas nuestras inferencias a pesar de que las respuestas de la víctima están encriptadas, utilizando el tamaño de los paquetes y la cantidad de paquetes enviados (en el caso de los ACK de desafío, por ejemplo) para determinar qué tipo de paquetes se envían a través del túnel VPN cifrado".
La configuración de ataque.
Hay 3 pasos y se necesitan 4 componentes para reproducir este ataque.
3 pasos:
Hay 3 pasos y se necesitan 4 componentes para reproducir este ataque.
3 pasos:
- Para determinar la dirección IP virtual del cliente VPN.
- Usar la dirección IP virtual para hacer inferencias sobre conexiones activas.
- Usar las respuestas encriptadas a paquetes no solicitados para determinar la secuencia y los números de reconocimiento de la conexión activa para secuestrar las sesiones TCP.
- El dispositivo de la víctima (conectado a AP, 192.168.12.x, 10.8.0.8).
- AP (controlado por el atacante, 192.168.12.1).
- Servidor VPN (no controlado por el atacante, 10.8.0.1).
- Un servidor web (no controlado por el atacante, IP pública en un
- escenario del mundo real).
Este ataque no funciona contra ninguna distribución de Linux hasta el lanzamiento de Ubuntu 19.10 y el empleado de Amazon AWS confirmó que Amazon Linux y nuestros productos VPN; no se ven afectados por este problema.
Posible mitigación del ataque de conexiones TCP con túnel VPN sugerido por los investigadores:
- Activando el filtrado de ruta inversa
- Filtrado de Bogon
- Tamaño de paquete cifrado y tiempo
Puede leer el análisis completo de este informe de vulnerabilidad aquí .
Fuente: gbhackers

0 Comentarios