PT-2020-1777 · Paulus Friberg Others+9 · Ppp+9

Ilja Van Sprundel

·

Publicado

2020-02-03

·

Atualizado

2026-06-12

·

CVE-2020-8597

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ppp versões 2.4.2 a 2.4.8
Descrição
O problema está relacionado a erros de estouro de buffer nas funções eap request e eap response do daemon pppd no Protocolo Ponto a Ponto (PPP). A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço ou execute código arbitrário usando um pacote EAP especialmente criado. A vulnerabilidade pode ser explorada enviando solicitações de autenticação com formatação especial para sistemas que utilizam os protocolos PPP ou PPPoE, comumente usados por provedores para conexões Ethernet ou DSL e em algumas VPNs.
Recomendações
Para as versões 2.4.2 a 2.4.8, atualize para uma versão que corrija o problema de estouro de buffer nas funções eap request e eap response.
Como solução temporária, considere desativar as funções eap request e eap response até que um patch esteja disponível.
Restrinja o acesso ao módulo eap.c vulnerável para minimizar o risco de exploração.
Evite usar o buffer rhostname nos pontos de extremidade da API afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:0633
ALSA-2020_0633
ALT-PU-2020-1444
ALT-PU-2020-1473
AZL-45009
BDU:2020-01026
CESA-2020_0630
CESA-2020_0631
CESA-2020_0633
CVE-2020-8597
DLA-2097-1
DSA-4632-1
ELSA-2020-0630
ELSA-2020-0631
ELSA-2020-0633
MGASA-2020-0139
OPENSUSE-SU-2020:0286-1
OPENSUSE-SU-2020_0286-1
OPENSUSE-SU-2024:11191-1
RHSA-2020:0630
RHSA-2020:0631
RHSA-2020:0633
RHSA-2020:0634
RHSA-2020_0630
RHSA-2020_0631
RHSA-2020_0633
RLSA-2020:0633
RLSA-2020_0633
SUSE-SU-2020:0489-1
SUSE-SU-2020:0490-1
SUSE-SU-2020:14292-1
SUSE-SU-2020_0489-1
SUSE-SU-2020_0490-1
SUSE-SU-2020_14292-1
USN-4288-1
USN-4288-2

Produtos afetados

Alt Linux
Almalinux
Centos
Check Point Gaia
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Ppp