„`html
Zusammenfassung
Eine kritische OS-Command-Injection-Anfälligkeit wurde in wg-easy Version 15.3.0 identifiziert. Die Schwachstelle ermöglicht es Benutzern mit der Berechtigung clients.create, beliebige Befehle mit Root-Privilegien auszuführen. Der Angriff erfolgt durch die Injection von newline-delimitierten WireGuard PostUp-Direktiven in das Clientnamen-Feld. Mit einem CVSS-Score von 9.9 ist dies eine kritische Schwachstelle.
Betroffene Systeme
- wg-easy Version 15.3.0 und möglicherweise frühere Versionen
- Systeme mit WireGuard-Installation und aktiviertem wg-easy Interface
- Umgebungen mit privilegierten Benutzern, die
clients.create-Berechtigungen besitzen
Technische Details
Die Anfälligkeit entsteht durch unzureichende Validierung und Sanitization der Clientnamen-Eingaben. Der eingegebene Clientname wird direkt in die WireGuard-Konfigurationsdatei geschrieben, ohne Newline-Zeichen zu neutralisieren. Dies ermöglicht einem Angreifer, zusätzliche WireGuard-Direktiven einzuschleusen.
Durch das Einfügen von \n in das Namenfeld können PostUp-Direktiven manipuliert werden. Diese werden anschließend von wg-quick mit Root-Privilegien ausgeführt. Ein Angreifer kann somit beliebige Systembefehle mit höchsten Privilegien ausführen.
Angriffsvektor: Network | Authentifizierung erforderlich: Ja (clients.create Berechtigung)
Empfohlene Massnahmen
- Sofortige Aktualisierung von wg-easy auf eine gepatchte Version durchfĂĽhren
- Beschränkung der
clients.create-Berechtigung auf vertrauenswĂĽrdige Administratoren - Implementierung von Input-Validierung und Output-Encoding fĂĽr Konfigurationsdateien
- Monitoring von WireGuard-Konfigurationsänderungen aktivieren
- Systemweise Audits für verdächtige Prozessausführungen durchführen
- Least-Privilege-Prinzipien fĂĽr Benutzerzugriffe ĂĽberprĂĽfen
Bewertung
CVSS-Score: 9.9 (Critical)
Patch-Status: Kein Patch verfĂĽgbar
Priorität: Höchste – Sofortige Maßnahmen erforderlich
Diese Schwachstelle ermöglicht vollständige Systemkompromittierung und erfordert unmittelbare Gegenmaßnahmen.
„`