POODLE

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
CVE CVE-2014-3566
Type Downgrade / MITM
Cause Padding CBC de SSLv3 (et TLS pour POODLE v2)
Parade Desactiver SSLv3, TLS_FALLBACK_SCSV

POODLE (Padding Oracle On Downgraded Legacy Encryption, CVE-2014-3566) est une attaque MITM exploitant le remplissage CBC de SSLv3. En forcant un client a retomber sur SSLv3, l'attaquant peut dechiffrer octet par octet des donnees sensibles. La parade est de desactiver SSLv3 et d'activer TLS_FALLBACK_SCSV. Une variante POODLE v2 touche aussi certaines implementations de TLS.

POODLE (CVE-2014-3566)

https://access.redhat.com/articles/1232123

Les patchs sortis quelques jours après la révélation de la faille supprime plusieurs faille et déploient les propositions d'amélioration fournient par google(émeteur de la faille)

  • voir la note release

https://www.openssl.org/news/secadv_20141015.txt

Le patch doit être passé coté client et coté serveur. Ainsi pour supprimer complètement le risque, il faut désactiver le support du protocole SSLv3.

  • tester la faille
https://www.ssllabs.com/ssltest/


Si le patch est installé sur le serveur, cela a donc pour effet d'activer la méthode de protection "TLS_FALLBACK_SCSV - Downgrade attack prevention". Le détails a cette adresse :

https://datatracker.ietf.org/doc/draft-bmoeller-tls-downgrade-scsv/

Cela signifie l'attaque MITM ne peux fonctionner que dans le cas d'une connexion SSLv3 légitime. L'utilisation de Rogue Appliance (hotspot malicieux) comme expliqué sur ce lien n'est donc plus possible :

http://blog.e-xpertsolutions.com/poodle/


Le seul cas de perte de confidentialité possible dans un echange de données est donc comme indiqué dans le rapport contextué ci dessous, une demande de négociation depuis un client XP avec un browser IE6. La connexion s'établiera naturellement sur du SSLv3 avec un algo de cryptage TLS_RSA_WITH_3DES_EDE_CBC_SHA.

nmap

nmap --script ssl-enum-ciphers -p 443 domainname.tld


POODLE V2

POODLE V2 affecte le protocole TLS cette fois, il est possible d'effectuer un MITM avec le CBC qui doit donc être désactivé.

TLS 1.0, TLS 1.1, TLS 1.2, and all cipher suites that do not use CBC mode are not affected.

Voir aussi