CVE-2024-3661 Sårbarhet utnyttet i TunnelVision-angrep
Forskere har beskrevet en teknikk kalt TunnelVision, som lar trusselaktører overvåke nettverkstrafikken til ofrene ved å utnytte det samme lokale nettverket. Denne bypass-metoden, referert til som "decloaking", har fått identifikatoren CVE-2024-3661 og påvirker operativsystemer som bruker en DHCP-klient og støtter DHCP-alternativ 121-ruter.
I utgangspunktet involverer TunnelVision å dirigere ukryptert trafikk gjennom en VPN ved å bruke en angripermanipulert DHCP-server for å konfigurere en rute på VPN-brukerens rutingtabell ved å bruke DHCP-alternativ 121. Denne metoden utnytter DHCP-protokollens mangel på autentisering for disse alternativmeldingene.
DHCP, en klient/server-protokoll, tildeler IP-adresser og konfigurasjonsdetaljer som nettverksmasker og gatewayer til enheter som kobler seg til et nettverk. Den administrerer leasing av IP-adresser, og gjenvinner ubrukte adresser for omfordeling.
TunnelVision tillater DHCP-tukling
Sårbarheten lar angripere manipulere ruter via DHCP-meldinger, omdirigere VPN-trafikk for å potensielt lese, forstyrre eller endre nettverksdata som bør beskyttes av VPN. Denne tilnærmingen er uavhengig av spesifikke VPN-teknologier eller -leverandører.
TunnelVision-angrepet lurer VPN-brukere til å tro at forbindelsene deres er sikre og krypterte, mens trafikk omdirigeres til angriperens server for potensiell inspeksjon. Vellykket utnyttelse krever at offerets DHCP-klient implementerer DHCP-alternativ 121 og godtar en leieavtale fra angriperens server.
Dette angrepet ligner TunnelCrack, som lekker trafikk fra en VPN-tunnel når det er koblet til upålitelige nettverk, noe som letter motstander-i-midten (AitM)-angrep. Spesielt er store operativsystemer som Windows, Linux, macOS og iOS berørt, unntatt Android på grunn av manglende støtte for DHCP-alternativ 121. VPN-verktøy som utelukkende er avhengige av rutingsregler er også sårbare.
Sikkerhetsforskere beskriver TunnelVision som et DHCP-sultangrep som skaper en sidekanal for å omgå VPN-innkapsling og omdirigere trafikk utenfor VPN-tunnelen.





