Podatność typu buffer overflow w komponencie TCP systemu Wind River VxWorks wynika z błędu integer underflow, gdy pole TCP Urgent Pointer ma wartość 0. Zagrożenie jest krytyczne, ponieważ może być wykorzystane zdalnie bez uwierzytelnienia i bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Wind River VxWorks has a Buffer Overflow in the TCP component (issue 1 of 4). This is a IPNET security vulnerability: TCP Urgent Pointer = 0 that leads to an integer underflow.
Podatność dotyczy biblioteki sieciowej IPNET, wbudowanej w VxWorks. Gdy atakujący wysyła pakiet TCP z polem Urgent Pointer ustawionym na 0, kod przetwarzający tę wartość wykonuje operację arytmetyczną prowadzącą do integer underflow. Efektem jest przepełnienie bufora (buffer overflow, CWE-120), co może skutkować wykonaniem niekontrolowanego kodu w kontekście dotkniętego procesu lub systemu.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE), naruszenia poufności i integralności danych oraz niedostępności systemu. Ze względu na sieciową ekspozycję podatności istnieje ryzyko kompromitacji urządzeń wbudowanych i przemysłowych bez żadnej interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla Wind River VxWorks należy śledzić biuletyny bezpieczeństwa producenta, dla SonicWall SonicOS — biuletyn SNWLID-2019-0009, dla urządzeń Siemens — biuletyny SSA-189842, SSA-352504 oraz SSA-632562. W przypadku braku możliwości natychmiastowego wgrania patcha zaleca się ograniczenie dostępu sieciowego do dotkniętych urządzeń na poziomie firewall.
Wind River VxWorks (komponent TCP/IPNET), NetApp E-Series SANtricity OS Controller, SonicWall SonicOS — konkretne wersje wskazane w referencjach producenta
Podatność jest oznaczana jako pierwsza z czterech problemów w komponencie TCP VxWorks (issue 1 of 4) związanych z biblioteką IPNET. Publicznie dostępny kod proof-of-concept dla VxWorks 6.8 został opublikowany w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Garrettcom Magnum Dx940e
HWBeldenwszystkie wersjeBelden Garrettcom Magnum Dx940e Firmware
OSBelden≤ 1.0.1_y7Belden Hirschmann Dragon Mach4000
HWBeldenwszystkie wersjeBelden Hirschmann Dragon Mach4500
HWBeldenwszystkie wersjeBelden Hirschmann Eagle20
HWBeldenwszystkie wersjeBelden Hirschmann Eagle30
HWBeldenwszystkie wersjeBelden Hirschmann Eagle One
HWBeldenwszystkie wersjeBelden Hirschmann Ees20
HWBeldenwszystkie wersjeBelden Hirschmann Ees25
HWBeldenwszystkie wersjeBelden Hirschmann Eesx20
HWBeldenwszystkie wersjeBelden Hirschmann Eesx30
HWBeldenwszystkie wersjeBelden Hirschmann Grs1020
HWBeldenwszystkie wersjeBelden Hirschmann Grs1030
HWBeldenwszystkie wersjeBelden Hirschmann Grs1042
HWBeldenwszystkie wersjeBelden Hirschmann Grs1120
HWBeldenwszystkie wersjeBelden Hirschmann Grs1130
HWBeldenwszystkie wersjeBelden Hirschmann Grs1142
HWBeldenwszystkie wersjeBelden Hirschmann Hios
OSBelden≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06Belden Hirschmann Msp30
HWBeldenwszystkie wersjeBelden Hirschmann Msp32
HWBeldenwszystkie wersjeBelden Hirschmann Msp40
HWBeldenwszystkie wersjeBelden Hirschmann Octopus Os3
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Lite
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Smart
HWBeldenwszystkie wersjeBelden Hirschmann Red25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp20
HWBeldenwszystkie wersjeBelden Hirschmann Rsp25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp30
HWBeldenwszystkie wersjeBelden Hirschmann Rsp35
HWBeldenwszystkie wersjeBelden Hirschmann Rspe30
HWBeldenwszystkie wersje
Powiązane podatności
SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)
Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla
Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu
SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5