CRITICAL🇬🇧 English

CVE-2016-20009

Stack-based buffer overflow w kliencie DNS Wind River VxWorks

CVSS 9.8v3.1pub. 2021-03-11upd. 2024-11-21

Podatność typu stack-based buffer overflow w funkcji ipdnsc_decode_name() klienta DNS systemu VxWorks umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem sieciowo, bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

A DNS client stack-based buffer overflow in ipdnsc_decode_name() affects Wind River VxWorks 6.5 through 7. NOTE: This vulnerability only affects products that are no longer supported by the maintainer

🤖 Analiza AI
Jak działa

Błąd CWE-787 (zapis poza granicami bufora) występuje w funkcji ipdnsc_decode_name() odpowiedzialnej za dekodowanie nazw w odpowiedziach DNS. Niewystarczająca walidacja danych wejściowych przy przetwarzaniu odpowiedzi DNS pozwala na przepełnienie bufora na stosie (stack-based buffer overflow). Atakujący może wysłać spreparowaną odpowiedź DNS, która wywoła nadpisanie pamięci stosu i potencjalnie umożliwi wykonanie własnego kodu (RCE).

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście systemu operacyjnego VxWorks, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnego zakłócenia jego działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności zapoznać się z biuletynem Siemens SSA-553445 dotyczącym urządzeń SGT-100 i SGT-200. Ponieważ producent VxWorks zakończył wsparcie dla podatnych wersji, zaleca się migrację do nowszej, wspieranej wersji systemu lub zastosowanie segmentacji sieciowej ograniczającej dostęp do ruchu DNS z niezaufanych źródeł.

Kogo dotyczy

Wind River VxWorks w wersjach 6.5 do 7 oraz oprogramowanie układowe urządzeń Siemens SGT-100 i SGT-200 opartych na tej platformie. Dotyczy wyłącznie produktów, dla których producent zakończył wsparcie.

Uwagi

Podatność dotyczy wyłącznie wersji VxWorks objętych zakończeniem wsparcia (End of Life). Referencja do bloga Exodus Intel wskazuje na publiczne badania techniczne dotyczące podatności w VxWorks związanych z przetwarzaniem pakietów sieciowych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sgt 100

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt 100 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt 200

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt 200 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt 300

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt 300 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt 400

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt 400 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt A20

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt A20 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt A35

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt A35 Firmware

    OS
    Siemens
    wszystkie wersje
  • Siemens Sgt A65

    HW
    Siemens
    wszystkie wersje
  • Siemens Sgt A65 Firmware

    OS
    Siemens
    wszystkie wersje
  • Windriver Vxworks

    OS
    Windriver
    6.5 – 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-35198CRITICAL9.8PL ✓ten sam produkt

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2021-29999CRITICAL9.8PL ✓ten sam produkt

Stack overflow w serwerze DHCP systemu Wind River VxWorks

CVE-2020-10288CRITICAL9.8PL ✓ten sam produkt

ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)

CVE-2019-12262CRITICAL9.8PL ✓ten sam produkt

Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)