RPKI 验证中漏洞的 CURE 疗法
密码学与安全
2023-12-05 v1
摘要
近年来,资源公钥基础设施(RPKI)的采用率不断增加,目前已有 37.8% 的主要网络过滤虚假 BGP 路由。系统通过依赖方(RP)实现与 RPKI 交互,这些实现负责获取 RPKI 对象并向 BGP 路由器提供已验证的前缀所有权数据。因此,RP 软件中的任何漏洞或缺陷都会严重威胁互联网路由的稳定性和安全性。我们在所有流行的 RP 实现中发现了严重缺陷,使其容易受到路径遍历攻击、远程触发崩溃和固有不一致性的影响,从而违反了 RPKI 标准。我们共报告了 18 个漏洞,这些漏洞可被利用来降级边界路由器中的 RPKI 验证,或者更糟的是,使验证过程遭到污染,导致恶意前缀被错误验证,而受 RPKI 保护的合法前缀验证失败。此外,我们的研究揭示了验证过程中的不一致性,两个流行的实现使 8149 个前缀免受劫持的保护失效,其中 6405 个属于 Amazon。虽然这些发现本身就具有重要意义,但我们的主要贡献在于开发了 CURE,这是首个通过自动化测试生成系统地检测 RP 实现中的缺陷、漏洞和 RFC 合规性问题的系统。CURE 是一个强大的 RPKI 发布点模拟器,能够对复杂的 RP 验证流水线进行轻松高效的模糊测试。它采用了一系列新技术,利用了差分模糊测试和有状态模糊测试。我们生成了超过 6 亿个测试用例,并在其上测试了所有流行的 RP。在我们的披露之后,供应商已经为我们发现的漏洞分配了 CVE。
引用
@article{arxiv.2312.01872,
title = {The CURE To Vulnerabilities in RPKI Validation},
author = {Donika Mirdita and Haya Schulmann and Niklas Vogel and Michael Waidner},
journal= {arXiv preprint arXiv:2312.01872},
year = {2023}
}
备注
Accepted for publication in NDSS '24