Investigadores de la Universidad de Nuevo México descubrieron una vulnerabilidad crítica de Linux que afecta a la mayoría de las distribuciones de Linux, permite atacar Inferir y secuestrar conexiones TCP con túnel VPN.

La vulnerabilidad también permitió inyectar los datos en las conexiones de transmisión TCP y secuestro a través de la determinación de las exactas SEQ y ACK números por paquetes de conteo de cifrado y analizar el tamaño.
La grave vulnerabilidad de Linux se puede rastrear como CVE-2019-14899 y afecta a otros servicios como Systemd, Google, Apple, OpenVPN y WireGuard.
Todas las distribuciones de Linux son vulnerables

Los investigadores probaron la mayoría de las siguientes distribuciones de Linux y descubrieron que todas son vulnerables, incluidas las distribuciones de Linux que usan una versión de systemd extraída después del 28 de noviembre de 2018.
  • Ubuntu 19.10 (systemd)
  • Fedora (systemd)
  • Debian 10.2 (systemd)
  • Arco 2019.05 (systemd)
  • Manjaro 18.1.1 (systemd)
  • Devuan (sysV init)
  • MX Linux 19 (Mepis + antiX)
  • Linux vacío (runit)
  • Slackware 14.2 (rc.d)
  • Deepin (rc.d)
  • FreeBSD (rc.d)
  • OpenBSD (rc.d)

La vulnerabilidad descubierta ha confirmado su existencia en Linux, FreeBSD, OpenBSD, macOS, iOS, y permite que el punto de acceso malicioso determine si el usuario conectado está utilizando una VPN, sitios web que está visitando y también permitió a los atacantes inyectar datos en El flujo TCP.

Los investigadores también confirmaron que la vulnerabilidad también funciona contra OpenVPN , WireGuard e IKEv2 / IPSec. Pero no funciona contra TOR ya que opera en una capa SOCKS e incluye autenticación y cifrado que ocurre en el espacio del usuario.
Los investigadores aclaran que "Sin embargo, debe tenerse en cuenta que la tecnología VPN utilizada no parece importar y somos capaces de hacer todas nuestras inferencias a pesar de que las respuestas de la víctima están encriptadas, utilizando el tamaño de los paquetes y la cantidad de paquetes enviados (en el caso de los ACK de desafío, por ejemplo) para determinar qué tipo de paquetes se envían a través del túnel VPN cifrado".

La configuración de ataque. 
Hay 3 pasos y se necesitan 4 componentes para reproducir este ataque.
3 pasos:
  • Para determinar la dirección IP virtual del cliente VPN.
  • Usar la dirección IP virtual para hacer inferencias sobre conexiones activas.
  • Usar las respuestas encriptadas a paquetes no solicitados para determinar la secuencia y los números de reconocimiento de la conexión activa para secuestrar las sesiones TCP.
4 componentes :
  • El dispositivo de la víctima (conectado a AP, 192.168.12.x, 10.8.0.8).
  • AP (controlado por el atacante, 192.168.12.1).
  • Servidor VPN (no controlado por el atacante, 10.8.0.1).
  • Un servidor web (no controlado por el atacante, IP pública en un
  • escenario del mundo real).

Este ataque no funciona contra ninguna distribución de Linux hasta el lanzamiento de Ubuntu 19.10 y el empleado de Amazon AWS confirmó que Amazon Linux y nuestros productos VPN; no se ven afectados por este problema.

Posible mitigación del ataque de conexiones TCP con túnel VPN sugerido por los investigadores:
  • Activando el filtrado de ruta inversa
  • Filtrado de Bogon
  • Tamaño de paquete cifrado y tiempo

Puede leer el análisis completo de este informe de vulnerabilidad aquí .
Fuente: gbhackers