Shorewall MACLIST Firewall Rules Bypass Vulnerability
BID:14292
Info
Shorewall MACLIST Firewall Rules Bypass Vulnerability
| Bugtraq ID: | 14292 |
| Class: | Design Error |
| CVE: |
CVE-2005-2317 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 18 2005 12:00AM |
| Updated: | Jul 12 2009 04:06PM |
| Credit: | Supernaut <[email protected]> reported this vulnerability to the vendor. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Shorewall Shorewall 2.4.1 Shorewall Shorewall 2.4 .0 Shorewall Shorewall 2.2.5 Shorewall Shorewall 2.2.4 Shorewall Shorewall 2.2.3 Shorewall Shorewall 2.2.2 Shorewall Shorewall 2.2.1 Shorewall Shorewall 2.2 .0 Shorewall Shorewall 2.0.17 Shorewall Shorewall 2.0.16 Shorewall Shorewall 2.0.15 Shorewall Shorewall 2.0.14 Shorewall Shorewall 2.0.13 Shorewall Shorewall 2.0.12 Shorewall Shorewall 2.0.11 Shorewall Shorewall 2.0.10 Shorewall Shorewall 2.0.9 Shorewall Shorewall 2.0.8 Shorewall Shorewall 2.0.7 Shorewall Shorewall 2.0.6 Shorewall Shorewall 2.0.5 Shorewall Shorewall 2.0.4 Shorewall Shorewall 2.0.3 c Shorewall Shorewall 2.0.3 b Shorewall Shorewall 2.0.3 a Shorewall Shorewall 2.0.3 Shorewall Shorewall 2.0.2 Shorewall Shorewall 2.0.1 Shorewall Shorewall 2.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 3.0 sparc Debian Linux 3.0 s/390 Debian Linux 3.0 ppc Debian Linux 3.0 mipsel Debian Linux 3.0 mips Debian Linux 3.0 m68k Debian Linux 3.0 ia-64 Debian Linux 3.0 ia-32 Debian Linux 3.0 hppa Debian Linux 3.0 arm Debian Linux 3.0 alpha Debian Linux 3.0 |
| Not Vulnerable: |
Shorewall Shorewall 2.4.2 |
Discussion
Shorewall MACLIST Firewall Rules Bypass Vulnerability
Shorewall is susceptible to a firewall rules bypass vulnerability. This issue is due to a failure of the software to properly implement expected firewall rules for MAC address-based filtering.
This issue arrises when 'MACLIST_TTL' is greater than 0, or 'MACLIST_DISPOSITION' is configured as 'ACCEPT'.
This vulnerability allows attackers to bypass firewall rules, letting them attack protected services and computers without further restriction.
This also issue leads to a false sense of security by firewall administrators.
Shorewall is susceptible to a firewall rules bypass vulnerability. This issue is due to a failure of the software to properly implement expected firewall rules for MAC address-based filtering.
This issue arrises when 'MACLIST_TTL' is greater than 0, or 'MACLIST_DISPOSITION' is configured as 'ACCEPT'.
This vulnerability allows attackers to bypass firewall rules, letting them attack protected services and computers without further restriction.
This also issue leads to a false sense of security by firewall administrators.
Exploit / POC
Shorewall MACLIST Firewall Rules Bypass Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
Shorewall MACLIST Firewall Rules Bypass Vulnerability
Solution:
The vendor has provided replacement script files to address this issue. Shorewall 2.4.2 also addresses the issue.
Mandriva advisory MDKSA-2005:123 is available to address this issue. Please see the referenced advisory for more information.
Gentoo Linux has released advisory GLSA 200507-20:02 to address this issue. Users of affected packages are urged to execute the following with superuser privileges:
emerge --sync
emerge --ask --oneshot --verbose net-firewall/shorewall
Please see the referenced advisory for further information.
Debian GNU/Linux has released advisory DSA 849-1, along with fixes to address this issue. Please see the referenced advisory for further information.
Ubuntu has released advisory USN-197-1 to address this issue. Please see the referenced advisory for more information.
Shorewall Shorewall 2.0
Shorewall Shorewall 2.0.1
Shorewall Shorewall 2.0.10
Shorewall Shorewall 2.0.11
Shorewall Shorewall 2.0.12
Shorewall Shorewall 2.0.13
Shorewall Shorewall 2.0.14
Shorewall Shorewall 2.0.15
Shorewall Shorewall 2.0.16
Shorewall Shorewall 2.0.17
Shorewall Shorewall 2.0.2
Shorewall Shorewall 2.0.3 b
Shorewall Shorewall 2.0.3 c
Shorewall Shorewall 2.0.3
Shorewall Shorewall 2.0.3 a
Shorewall Shorewall 2.0.4
Shorewall Shorewall 2.0.5
Shorewall Shorewall 2.0.6
Shorewall Shorewall 2.0.7
Shorewall Shorewall 2.0.8
Shorewall Shorewall 2.0.9
Shorewall Shorewall 2.2 .0
Shorewall Shorewall 2.2.1
Shorewall Shorewall 2.2.2
Shorewall Shorewall 2.2.3
Shorewall Shorewall 2.2.4
Shorewall Shorewall 2.2.5
Shorewall Shorewall 2.4 .0
Shorewall Shorewall 2.4.1
Solution:
The vendor has provided replacement script files to address this issue. Shorewall 2.4.2 also addresses the issue.
Mandriva advisory MDKSA-2005:123 is available to address this issue. Please see the referenced advisory for more information.
Gentoo Linux has released advisory GLSA 200507-20:02 to address this issue. Users of affected packages are urged to execute the following with superuser privileges:
emerge --sync
emerge --ask --oneshot --verbose net-firewall/shorewall
Please see the referenced advisory for further information.
Debian GNU/Linux has released advisory DSA 849-1, along with fixes to address this issue. Please see the referenced advisory for further information.
Ubuntu has released advisory USN-197-1 to address this issue. Please see the referenced advisory for more information.
Shorewall Shorewall 2.0
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.1
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.10
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.11
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.12
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.13
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz -
Ubuntu shorewall_2.0.13-1ubuntu0.1_all.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/s/shorewall/shorewall_2.0. 13-1ubuntu0.1_all.deb
Shorewall Shorewall 2.0.14
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.15
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.16
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.17
-
Mandriva 10.0/RPMS/shorewall-2.0.17-1.1.100mdk.noarch.rpm
Mandriva Linux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva 10.0/RPMS/shorewall-doc-2.0.17-1.1.100mdk.noarch.rpm
Mandriva Linux 10.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva 10.1/RPMS/shorewall-2.0.17-1.1.101mdk.noarch.rpm
Mandrakelinux 10.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva 10.1/RPMS/shorewall-doc-2.0.17-1.1.101mdk.noarch.rpm
Mandrakelinux 10.1
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva 10.2/RPMS/shorewall-2.0.17-1.1.102mdk.noarch.rpm
Mandrakelinux 10.2
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva 10.2/RPMS/shorewall-doc-2.0.17-1.1.102mdk.noarch.rpm
Mandrakelinux 10.2
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva amd64/10.0/RPMS/shorewall-2.0.17-1.1.100mdk.noarch.rpm
Mandrakelinux 10.0/AMD64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva amd64/10.0/RPMS/shorewall-doc-2.0.17-1.1.100mdk.noarch.rpm
Mandrakelinux 10.0/AMD64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva corporate/3.0/RPMS/shorewall-2.0.17-1.1.C30mdk.noarch.rpm
Corporate 3.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva corporate/3.0/RPMS/shorewall-doc-2.0.17-1.1.C30mdk.noarch.rpm
Corporate 3.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mnf/2.0/RPMS/shorewall-2.0.17-1.1.M20mdk.noarch.rpm
Multi Network Firewall 2.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva mnf/2.0/RPMS/shorewall-doc-2.0.17-1.1.M20mdk.noarch.rpm
Multi Network Firewall 2.0
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/10.1/RPMS/shorewall-2.0.17-1.1.101mdk.noarch.rpm
Mandrakelinux 10.1/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/10.1/RPMS/shorewall-doc-2.0.17-1.1.101mdk.noarch.rpm
Mandrakelinux 10.1/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/10.2/RPMS/shorewall-2.0.17-1.1.102mdk.noarch.rpm
Mandrakelinux 10.2/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/10.2/RPMS/shorewall-doc-2.0.17-1.1.102mdk.noarch.rpm
Mandrakelinux 10.2/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/corporate/3.0/RPMS/shorewall-2.0.17-1.1.C30mdk.noarch.rpm
Corporate 3.0/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva x86_64/corporate/3.0/RPMS/shorewall-doc-2.0.17-1.1.C30mdk.noarch.rpm
Corporate 3.0/X86_64
http://www1.mandrivalinux.com/en/ftp.php3 -
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.2
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz -
Ubuntu shorewall_2.0.2-4ubuntu2.1_all.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/s/shorewall/shorewall_2.0. 2-4ubuntu2.1_all.deb
Shorewall Shorewall 2.0.3 b
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.3 c
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.3
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.3 a
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.4
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.5
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.6
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.7
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.8
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.0.9
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/errata/2.0.17/firewall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2 .0
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2.1
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2.2
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2.3
-
Debian shorewall_2.2.3-2_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2 .3-2_all.deb -
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2.4
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.2.5
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.2/shorewall-2.2.5/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.4 .0
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.4/shorewall-2.4.1/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
Shorewall Shorewall 2.4.1
-
Shorewall firewall
http://www.shorewall.net/pub/shorewall/2.4/shorewall-2.4.1/errata/fire wall -
Shorewall shorewall-2.4.2.tgz
http://slovakia.shorewall.net/pub/shorewall/2.4/shorewall-2.4.2/shorew all-2.4.2.tgz
References
Shorewall MACLIST Firewall Rules Bypass Vulnerability
References:
References:
- 07/17/2005 Security vulnerability in MACLIST processing (SHorewall)
- Shorewall Homepage (Shorewall)
- Shorewall MACLIST Problem (Patrick Blitz
)