प्लेटफ़ॉर्म
linux
घटक
libreswan
में ठीक किया गया
3.29.1
Libreswan में एक सुरक्षा भेद्यता पाई गई है जो IKEv1 सूचना विनिमय पैकेटों के प्रसंस्करण से संबंधित है। इस भेद्यता के कारण, हमलावर एन्क्रिप्शन को बायपास कर सकता है। यह भेद्यता Libreswan के संस्करणों 3.29 से पहले के संस्करणों को प्रभावित करती है। Libreswan संस्करण 3.29 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को एन्क्रिप्शन को बायपास करने और संभावित रूप से संवेदनशील जानकारी तक पहुंचने की अनुमति दे सकती है जो IKEv1 सूचना विनिमय पैकेटों के माध्यम से प्रसारित होती है। चूंकि पैकेट एन्क्रिप्टेड और इंटीग्रिटी-सुरक्षित हैं, लेकिन रिसीवर द्वारा इंटीग्रिटी चेक वैल्यू को सत्यापित नहीं किया जाता है, इसलिए एक हमलावर दुर्भावनापूर्ण पैकेट इंजेक्ट कर सकता है और सिस्टम को धोखा दे सकता है। यह नेटवर्क एक्सेस को समझौता कर सकता है और डेटा गोपनीयता से समझौता कर सकता है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले एक स्थापित IKE SA (सुरक्षित एसोसिएशन) स्थापित करने की आवश्यकता होगी।
यह CVE सार्वजनिक रूप से 2019-06-12 को प्रकाशित हुआ था। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। CISA KEV सूची में इसकी उपस्थिति इसकी गंभीरता को दर्शाती है। भेद्यता की संभावना मध्यम है, क्योंकि इसके लिए एक स्थापित IKE SA की आवश्यकता होती है।
Organizations and individuals utilizing Libreswan for IPsec VPN connections, particularly those relying on IKEv1 for compatibility with older systems, are at risk. Shared hosting environments where Libreswan is deployed could also be affected if the underlying infrastructure is vulnerable.
• linux / server:
journalctl -u libreswan | grep -i ikev1• linux / server:
ps aux | grep libreswan• linux / server:
ss -t udp | grep 500disclosure
एक्सप्लॉइट स्थिति
EPSS
0.22% (45% शतमक)
CVSS वेक्टर
इस भेद्यता को कम करने के लिए, Libreswan को संस्करण 3.29 या बाद के संस्करण में अपग्रेड करना आवश्यक है। यदि अपग्रेड तत्काल संभव नहीं है, तो एक अस्थायी समाधान के रूप में, IKEv1 प्रोटोकॉल को अक्षम करने पर विचार करें यदि इसका उपयोग आवश्यक नहीं है। WAF (वेब एप्लीकेशन फ़ायरवॉल) या प्रॉक्सी सर्वर का उपयोग करके IKEv1 ट्रैफ़िक को फ़िल्टर करने से भी कुछ सुरक्षा मिल सकती है। Libreswan के नवीनतम संस्करणों के लिए सुरक्षा अपडेट और पैच पर नज़र रखना महत्वपूर्ण है। अपग्रेड के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, IKEv1 सूचना विनिमय पैकेटों के प्रसंस्करण का परीक्षण करें।
Libreswan को संस्करण 3.29 या बाद के संस्करण में अपडेट करें। यह अपडेट IKEv1 पैकेटों के प्रसंस्करण में भेद्यता को ठीक करता है। अपडेट करने के तरीके के बारे में निर्देशों के लिए Libreswan वेबसाइट देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2019-10155 Libreswan में IKEv1 सूचना विनिमय पैकेटों को संसाधित करते समय एक कमी है, जिससे हमलावर एन्क्रिप्शन को बायपास कर सकता है।
यदि आप Libreswan के संस्करण 3.29 से पहले के संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
Libreswan को संस्करण 3.29 या बाद के संस्करण में अपग्रेड करें। यदि अपग्रेड संभव नहीं है, तो IKEv1 प्रोटोकॉल को अक्षम करने पर विचार करें।
हालांकि कोई सार्वजनिक PoC उपलब्ध नहीं है, भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
आप Libreswan प्रोजेक्ट वेबसाइट पर आधिकारिक सलाहकार पा सकते हैं: https://www.libreswan.org/
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।