WireGuard Easy до 15.3.0, исправленная в коммите 66b292b, содержит криптографически слабую уязвимость генерации токена одноразовой ссылки, которая позволяет неаутентифицированным сетевым злоумышленникам восстановить учетные данные узла WireGuard путем перебора пространства ключей, содержащего не более 1000 токенов-кандидатов на каждый идентификатор клиента, поскольку токен вычисляется с использованием CRC32 по случайному значению, ограниченному от 0 до 999. Злоумышленники могут перечислить токены-кандидаты по неаутентифицированному маршруту /cnf/:oneTimeLink, в котором отсутствует ограничение скорости и не проверяется срок действия токена, чтобы получить PrivateKey и PresharedKey однорангового узла и выдать себя за этого однорангового узла в сети VPN.
Показать оригинальное описание (EN)
WireGuard Easy through 15.3.0, fixed in commit 66b292b, contains a cryptographically weak one-time link token generation vulnerability that allows unauthenticated network attackers to recover WireGuard peer credentials by brute-forcing a keyspace of at most 1000 candidate tokens per client ID, as the token is computed using CRC32 over a random value constrained to 0-999. Attackers can enumerate candidate tokens against the unauthenticated /cnf/:oneTimeLink route, which lacks rate limiting and does not validate token expiration, to obtain a peer's PrivateKey and PresharedKey and impersonate that peer on the VPN network.
Характеристики атаки
Последствия
Строка CVSS v4.0