CRITICAL✓ PATCH🇬🇧 English

CVE-2019-12255

Buffer Overflow w stosie TCP VxWorks — integer underflow przez TCP Urgent Pointer

CVSS 9.8v3.1pub. 2019-08-09upd. 2024-11-21

Podatność typu buffer overflow w komponencie TCP systemu Wind River VxWorks wynika z błędu integer underflow, gdy pole TCP Urgent Pointer ma wartość 0. Zagrożenie jest krytyczne, ponieważ może być wykorzystane zdalnie bez uwierzytelnienia i bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Wind River VxWorks has a Buffer Overflow in the TCP component (issue 1 of 4). This is a IPNET security vulnerability: TCP Urgent Pointer = 0 that leads to an integer underflow.

🤖 Analiza AI
Jak działa

Podatność dotyczy biblioteki sieciowej IPNET, wbudowanej w VxWorks. Gdy atakujący wysyła pakiet TCP z polem Urgent Pointer ustawionym na 0, kod przetwarzający tę wartość wykonuje operację arytmetyczną prowadzącą do integer underflow. Efektem jest przepełnienie bufora (buffer overflow, CWE-120), co może skutkować wykonaniem niekontrolowanego kodu w kontekście dotkniętego procesu lub systemu.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE), naruszenia poufności i integralności danych oraz niedostępności systemu. Ze względu na sieciową ekspozycję podatności istnieje ryzyko kompromitacji urządzeń wbudowanych i przemysłowych bez żadnej interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla Wind River VxWorks należy śledzić biuletyny bezpieczeństwa producenta, dla SonicWall SonicOS — biuletyn SNWLID-2019-0009, dla urządzeń Siemens — biuletyny SSA-189842, SSA-352504 oraz SSA-632562. W przypadku braku możliwości natychmiastowego wgrania patcha zaleca się ograniczenie dostępu sieciowego do dotkniętych urządzeń na poziomie firewall.

Kogo dotyczy

Wind River VxWorks (komponent TCP/IPNET), NetApp E-Series SANtricity OS Controller, SonicWall SonicOS — konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność jest oznaczana jako pierwsza z czterech problemów w komponencie TCP VxWorks (issue 1 of 4) związanych z biblioteką IPNET. Publicznie dostępny kod proof-of-concept dla VxWorks 6.8 został opublikowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Garrettcom Magnum Dx940e

    HW
    Belden
    wszystkie wersje
  • Belden Garrettcom Magnum Dx940e Firmware

    OS
    Belden
    ≤ 1.0.1_y7
  • Belden Hirschmann Dragon Mach4000

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Dragon Mach4500

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle One

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1020

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1030

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1042

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1120

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1130

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1142

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Hios

    OS
    Belden
    ≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06
  • Belden Hirschmann Msp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp32

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp40

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Octopus Os3

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Lite

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Smart

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Red25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp35

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rspe30

    HW
    Belden
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-53704CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2020-5135CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVE-2025-40600CRITICAL9.8PL ✓ten sam produkt

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓ten sam produkt

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5