新的Linux漏洞使攻击者可以劫持VPN连接

<返回列表

安全研究人员发现了一个新漏洞,使潜在的攻击者可以劫持受影响的* NIX设备上的VPN连接,并将任意数据有效载荷注入IPv4和IPv6 TCP流中。

他们向发行版和Linux内核安全团队以及其他受影响的系统(如Systemd,Google,Apple,OpenVPN和WireGuard)披露了跟踪为CVE-2019-14899的安全漏洞。

已知该漏洞会影响大多数Linux发行版和类Unix操作系统,包括FreeBSD,OpenBSD,macOS,iOS和Android。

下面提供了当前不完整的易受攻击的操作系统及其附带的初始化系统的列表,一旦测试并发现受影响的操作系统,便会添加更多列表:

下面提供了当前不完整的易受攻击的操作系统及其附带的初始化系统的列表,一旦测试并发现受影响的操作系统,便会添加更多列表:

? Ubuntu 19.10 (systemd)? Fedora (systemd)? Debian 10.2 (systemd)? Arch 2019.05 (systemd)? Manjaro 18.1.1 (systemd)? Devuan (sysV init)? MX Linux 19 (Mepis+antiX)? Void Linux (runit)? Slackware 14.2 (rc.d)? Deepin (rc.d)? FreeBSD (rc.d)? OpenBSD (rc.d)

所有VPN实施都会受到影响

这个安全漏洞“允许网络相邻的攻击者,以确定是否另一用户连接到VPN,它们已经由VPN服务器分配的虚拟IP地址,以及是否不存在于给定的网站的活动连接,” 根据给William J. Tolley,Beau Kujath和Jedidiah R. Crandall,新墨西哥大学的Breakpointing Bad研究人员。

研究人员说:“此外,我们还可以通过计算加密的数据包和/或检查它们的大小来确定确切的序列号和确认号。这使我们能够将数据注入TCP流并劫持连接。”

利用CVE-2019-14899进行的攻击可对抗OpenVPN,WireGuard和IKEv2 / IPSec,但研究人员仍在测试其针对Tor的可行性。

他们还指出,所使用的VPN技术似乎并不重要,因为即使在从目标获得的响应被加密的情况下,攻击也仍在测试过程中起作用,因为数据包的大小和发送的数据包的数量足以发现通过加密的VPN隧道传送的数据包的类型。

在Ubuntu 19.10发行之前,这种攻击对我们测试过的任何Linux发行版都没有作用,并且我们注意到rp_filter设置被设置为“宽松”模式。我们看到systemd储存库中sysctl.d / 50-default.conf中的默认设置已于2018年11月28日从“严格”模式更改为“宽松”模式,因此在此日期之后使用未修改配置的systemd版本进行分发现在很脆弱。我们测试的大多数使用其他init系统的Linux发行版都将值保留为0(Linux内核的默认值)。

研究人员发现,他们测试的大多数Linux发行版都容易受到利用此缺陷的攻击的攻击。他们还发现,所有使用2018年11月28日之后发布的 systemd版本的发行版(带有从严格模式切换到宽松模式的反向路径过滤)都容易受到攻击。

鉴于此,在此日期之后使用默认配置的systemd版本的所有Linux发行版都容易受到攻击。

值得注意的是,尽管某些发行版本的特定systemd版本易受攻击,但已知该漏洞会影响各种init系统,并且不仅与systemd有关,如上面可用的受影响的操作系统列表所示。

此外,网络安全顾问Noel Kuntze 在对公开报告的回复中说,此漏洞仅影响基于路由的VPN实施。

一名所谓的Amazon Web Services员工还表示, 利用此漏洞的攻击未影响Amazon Linux发行版和AWS VPN产品。

有可能缓解

根据研究人员的说法,缓解是可能的,并且有可能通过打开反向路径过滤,使用bogon过滤(过滤虚假的IP地址)或在加密的数据包大小和定时的帮助下实现。

这些是运行旨在利用此漏洞并劫持目标的VPN连接的攻击所需的步骤:

1.确定VPN客户端的虚拟IP地址2.使用虚拟IP地址推断活动连接3.使用对未经请求的数据包的加密答复来确定活动连接的顺序和确认号,以劫持TCP会话

在此处公开提供的披露报告中,详细说明了在Linux发行版上重现该漏洞的完整过程。

该研究小组计划在找到适当的解决方法后,发表一篇对该漏洞及其含义进行深入分析的论文。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

超低价免备案国内虚拟主机推荐建站省心无忧选择

新闻中心 2026-03-21
在当今互联网飞速发展的时代,越来越多的人开始关注企业网站的搭建。许多初创公司和个人站长对于建站的第一需求,莫过于操作简便和成本可控。虚拟主机作为入门级建站的基础···
查看全文

2026年国内永久免备案云服务器优选推荐稳定高效首选

新闻中心 2026-03-21
随着数字化转型进程不断加快,越来越多的企业和个人开始关注云服务器的稳定性与高效性,特别是对于免备案服务器的需求。人们希望能有一种便捷的方式将业务部署到云端,减少···
查看全文

国内空间免备案新趋势:企业建站无需备案快速上线秘诀

新闻中心 2026-03-20
对于许多企业来说,网站的建设历来是一道必须跨越的门槛。在过去,备案通常是一项不可避免的环节,繁琐的流程和漫长的审批时间让不少企业望而却步。在这样的环境下,免备案···
查看全文
返回更多帮助