fastd - это VPN-демон, который туннелирует IP-пакеты и Ethernet-кадры по UDP. При получении пакета данных с неизвестной комбинации IP-адрес…
fastd - это VPN-демон, который туннелирует IP-пакеты и Ethernet-кадры по UDP. При получении пакета данных с неизвестной комбинации IP-адреса/порта fastd предположит, что один из его подключенных пиров переместился на новый адрес, и инициирует повторное подключение, отправив пакет рукопожатия. Это «быстрое повторное подключение» позволяет избежать ожидания тайм-аута сеанса (до ~90 с), пока не будет установлено новое соединение. Даже 1-байтовый UDP-пакет, содержащий только заголовок типа пакета fastd, может вызвать гораздо больший пакет рукопожатия (~150 байт полезной нагрузки UDP). Включая заголовки IPv4 и UDP, результирующий коэффициент усиления составляет примерно 12-13. Отправляя пакеты данных с поддельным адресом источника экземплярам fastd, доступным в Интернете, это усиление UDP-трафика может быть использовано для облегчения распределенной атаки типа «отказ в обслуживании». Эта уязвимость исправлена в v23.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | Отслеживается | |
| fastd | * | Отслеживается |