Podatność typu stack-based buffer overflow w funkcji ipdnsc_decode_name() klienta DNS systemu VxWorks umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem sieciowo, bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
A DNS client stack-based buffer overflow in ipdnsc_decode_name() affects Wind River VxWorks 6.5 through 7. NOTE: This vulnerability only affects products that are no longer supported by the maintainer
Błąd CWE-787 (zapis poza granicami bufora) występuje w funkcji ipdnsc_decode_name() odpowiedzialnej za dekodowanie nazw w odpowiedziach DNS. Niewystarczająca walidacja danych wejściowych przy przetwarzaniu odpowiedzi DNS pozwala na przepełnienie bufora na stosie (stack-based buffer overflow). Atakujący może wysłać spreparowaną odpowiedź DNS, która wywoła nadpisanie pamięci stosu i potencjalnie umożliwi wykonanie własnego kodu (RCE).
Atakujący może zdalnie wykonać dowolny kod (RCE) w kontekście systemu operacyjnego VxWorks, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz potencjalnego zakłócenia jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w szczególności zapoznać się z biuletynem Siemens SSA-553445 dotyczącym urządzeń SGT-100 i SGT-200. Ponieważ producent VxWorks zakończył wsparcie dla podatnych wersji, zaleca się migrację do nowszej, wspieranej wersji systemu lub zastosowanie segmentacji sieciowej ograniczającej dostęp do ruchu DNS z niezaufanych źródeł.
Wind River VxWorks w wersjach 6.5 do 7 oraz oprogramowanie układowe urządzeń Siemens SGT-100 i SGT-200 opartych na tej platformie. Dotyczy wyłącznie produktów, dla których producent zakończył wsparcie.
Podatność dotyczy wyłącznie wersji VxWorks objętych zakończeniem wsparcia (End of Life). Referencja do bloga Exodus Intel wskazuje na publiczne badania techniczne dotyczące podatności w VxWorks związanych z przetwarzaniem pakietów sieciowych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sgt 100
HWSiemenswszystkie wersjeSiemens Sgt 100 Firmware
OSSiemenswszystkie wersjeSiemens Sgt 200
HWSiemenswszystkie wersjeSiemens Sgt 200 Firmware
OSSiemenswszystkie wersjeSiemens Sgt 300
HWSiemenswszystkie wersjeSiemens Sgt 300 Firmware
OSSiemenswszystkie wersjeSiemens Sgt 400
HWSiemenswszystkie wersjeSiemens Sgt 400 Firmware
OSSiemenswszystkie wersjeSiemens Sgt A20
HWSiemenswszystkie wersjeSiemens Sgt A20 Firmware
OSSiemenswszystkie wersjeSiemens Sgt A35
HWSiemenswszystkie wersjeSiemens Sgt A35 Firmware
OSSiemenswszystkie wersjeSiemens Sgt A65
HWSiemenswszystkie wersjeSiemens Sgt A65 Firmware
OSSiemenswszystkie wersjeWindriver Vxworks
OSWindriver6.5 – 7.0
Powiązane podatności
Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Stack overflow w serwerze DHCP systemu Wind River VxWorks
ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)