CVE-2024-32388CVE-2024-32388是Kerlink公司KerOS操作系统中的一个中等严重性安全漏洞。由于防火墙配置错误,运行KerOS 5.12之前版本的Kerlink设备错误地接受经过特殊构造的UDP数据包。攻击者可以利用这一漏洞绕过防火墙保护,访问原本应该受保护的UDP协议服务。该漏洞无需认证即可利用,且无需用户交互,CVSS评分5.3,属于中危级别。漏洞主要影响Kerlink的物联网网关设备,攻击者可通过发送特制的UDP数据包访问内部UDP服务,可能导致敏感信息泄露或服务被滥用。Kerlink已于安全公告中发布了修复版本,建议用户尽快升级到KerOS 5.12或更高版本以消除安全风险。
该漏洞存在于Kerlink设备的防火墙模块中,KerOS 5.12之前的版本在处理入站UDP数据包时存在配置缺陷。正常情况下,防火墙应过滤未经授权的UDP流量,但错误的配置导致设备接受所有来源的特制UDP数据包。攻击者可以直接向目标设备的UDP端口发送精心构造的数据包,利用防火墙绕过来访问内部服务。这些内部服务可能包括网络管理协议、设备诊断接口或其他UDP协议服务。由于KerOS使用Linux内核的netfilter框架进行数据包过滤,漏洞可能源于iptables规则配置不当或内核模块处理逻辑错误。攻击者利用此漏洞可实现对受保护UDP服务的未授权访问,CVSS向量的网络攻击向量、无认证要求和低机密性影响表明此漏洞主要用于信息收集或进一步攻击的跳板。