Zraniteľnosť OpenSSL umožňuje efektívne vyčerpať pamäť servera

Vývojári knižnice OpenSSL opravili závažnú zraniteľnosť, ktorá umožňuje zahltiť pamäť servera odosielaním hlavičiek TLS handshake o veľkosti 11B s požiadavkou alokovať až 131KB. Chyba vyplýva za spôsobu, akým OpenSSL spracúva požiadavky na alokovanie pamäte pre telá správ.

Zraniteľné systémy:

  • OpenSSL, verzie staršie ako 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21

Opis činnosti:

Členovia Okta Red Team objavili závažnú zraniteľnosť v knižnici OpenSSL, ktorá umožňuje spôsobiť nedostupnosť služby zasielaním obsahu veľkosti iba 11 bajtov. Zneužiť ju môže vzdialený neautentifikovaný útočník.

Chyba súvisí so spôsobom, ako knižnica prijíma a spracúva požiadavku na alokovanie pamäte pre prijatie tela správy, ktorá sa nachádza v hlavičke úvodnej správy v rámci TLS handshake. Knižnica nevaliduje tvrdenie odosielateľa a vopred alokuje požadovanú pamäť, až do veľkosti 131KB. Následne čaká na prijatie dát, ktoré útočník nepošle. Po ukončení spojenia implementovaná knižnica na správu pamäte glibc udržuje ešte nejaký čas pamäť voľnú pre prípadne opätovné použitie. To dodatočne zvyšuje efektivitu útoku. Útočník tak môže požiadavkami o veľkosti 11B efektívne zahltiť server, resp. vyčerpať jeho operačnú pamäť.

Zraniteľnosť dostala názov HollowByte.

Možné škody:

  • Nedostupnosť služby (DoS)

Odporúčania:

Bezodkladná aktualizácia OpenSSL aspoň na verziu 4.0.1. Oprava bola spätne implementovaná aj do verzií 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

Odkazy: