高清无码男男同同性,久久久久日韩AV无码一区,自拍 另类 综合 欧美小说,尤物网址在线观看

0371-63319761
您的當(dāng)前位置:主頁 > 安全研究 > 行業(yè)新聞 >

uClibc DNS曝安全漏洞,致使全球數(shù)百萬物聯(lián)網(wǎng)設(shè)備

時間:2022-05-05

uClibc DNS曝安全漏洞,致使全球數(shù)百萬物聯(lián)網(wǎng)設(shè)備遭受影響


 
據(jù)悉,uClibc庫域名系統(tǒng)(DNS)組件中的一個漏洞影響了數(shù)百萬的物聯(lián)網(wǎng)設(shè)備。
 
全球工業(yè)網(wǎng)絡(luò)安全領(lǐng)域領(lǐng)導(dǎo)者Nozomi Networks警告說,大量物聯(lián)網(wǎng)產(chǎn)品使用的uClibc庫域名系統(tǒng)(DNS)組件中存在漏洞,被追蹤為CVE-2022-05-02。該漏洞還影響所有版本的uClibc-ng庫的域名系統(tǒng)(DNS),uClibc-ng庫是專門為關(guān)鍵基礎(chǔ)設(shè)施部門路由器的通用操作系統(tǒng)OpenWRT設(shè)計的分支。
 
攻擊者可以利用該漏洞發(fā)起DNS緩存中毒或DNS欺騙的網(wǎng)絡(luò)攻擊,并將受害者重定向到惡意網(wǎng)站而不是合法網(wǎng)站。
 
Nozomi Networks在公告中表示,該漏洞是由庫生成的DNS請求中包含的事務(wù)ID可預(yù)測性引起的,這使得攻擊者能夠?qū)δ繕?biāo)設(shè)備發(fā)起DNS中毒攻擊。
 
uClibc庫被主要的供應(yīng)商使用,包括Linksys、Netgear和Axis,以及Embedded Gentoo等Linux發(fā)行版。因為供應(yīng)商尚未解決該問題,所以安全專家沒有透露該漏洞的細(xì)節(jié)。
 
Nozomi的研究人員通過查看物聯(lián)網(wǎng)設(shè)備在其測試環(huán)境中執(zhí)行DNS請求的過程發(fā)現(xiàn)了這個問題。他們能夠從Wireshark的輸出中確定執(zhí)行DNS請求的模式,事務(wù)ID首先是遞增的,然后重置為0x2值,然后再次遞增。請求的事務(wù)ID是可預(yù)測的,這種情況可能允許攻擊者在某些情況下發(fā)起DNS中毒攻擊。
 
 
研究人員分析了該可執(zhí)行文件,發(fā)現(xiàn)創(chuàng)建DNS請求的問題存在于C標(biāo)準(zhǔn)庫uClibc的0.9.33.2版本中。
 
Nozomi Networks還表示:“源代碼審查顯示,uClibc庫通過調(diào)用位于源文件"/libc/inet/resolv.c "中的內(nèi)部"__dns_lookup "函數(shù)來實現(xiàn)DNS請求。鑒于事務(wù)ID現(xiàn)在是可預(yù)測的,要利用該漏洞,攻擊者需要制作包含正確源端口的DNS響應(yīng),并贏得它與合法DNS響應(yīng)之間的競爭。該漏洞的可利用性完全取決于這些因素。由于該功能沒有應(yīng)用任何明確的源端口隨機化,如果操作系統(tǒng)被配置為使用固定或可預(yù)測的源端口,它就很可能被輕松地利用。”
 
如果操作系統(tǒng)使用源端口的隨機化,則利用該問題的唯一方法是通過發(fā)送多個DNS響應(yīng)來暴力破解16位源端口號,同時贏得與合法響應(yīng)之間的競爭。
 
Nozomi Networks總結(jié)道:“正如預(yù)期的那樣,截至本博客發(fā)布時,該漏洞仍未被修補。維護者無法為該漏洞開發(fā)修復(fù)程序,他們希望能夠獲得幫助。自2022年1月以來,計算機緊急事件響應(yīng)小組協(xié)調(diào)中心已向200多家受邀參與VINCE案例的供應(yīng)商披露了該漏洞。”
 
來源:E安全
 

Copyright © 2017-2024 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號-1 豫公網(wǎng)安備 41019702002746號