PT-2025-5339 · Fastd+1 · Fastd+1

Neocturne

·

Publicado

2025-01-26

·

Atualizado

2025-08-27

·

CVE-2025-24356

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas versões do fastd anteriores à v23
Descrição O fastd é um daemon VPN que tunela pacotes IP e quadros Ethernet sobre UDP. Ao receber um pacote de dados de uma combinação desconhecida de endereço IP/porta, o fastd inicia uma reconexão enviando um pacote de handshake. Esta "reconexão rápida" evita aguardar o timeout da sessão até que uma nova conexão seja estabelecida. Mesmo um pequeno pacote UDP pode acionar um pacote de handshake maior, resultando em um fator de amplificação de aproximadamente 12 a 13. Essa amplificação do tráfego UDP poderia ser usada para facilitar um ataque de Negação de Serviço Distribuída (DDoS) enviando pacotes de dados com um endereço de origem falsificado para instâncias do fastd acessíveis na internet.
Recomendações Para versões do fastd anteriores à v23, atualize para a versão v23 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso às instâncias do fastd para minimizar o risco de exploração. Evite expor instâncias do fastd à internet sem as medidas de segurança adequadas em vigor.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14006
CVE-2025-24356
GHSA-PGGG-VPFV-4RCV

Produtos afetados

Debian
Fastd