Podatność typu buffer overflow (stack overflow) w komponencie IPv4 systemu VxWorks 6.9 oraz vx7 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego kodu. Krytyczny poziom zagrożenia wynika z możliwości ataku przez sieć bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the IPv4 component. There is an IPNET security vulnerability: Stack overflow in the parsing of IPv4 packets’ IP options.
Luka znajduje się w module IPNET odpowiedzialnym za obsługę stosu sieciowego w systemach VxWorks. Podczas parsowania pola opcji (IP options) pakietów IPv4 dochodzi do przepełnienia bufora na stosie (stack overflow). Atakujący może wysłać specjalnie spreparowany pakiet IPv4 z odpowiednio skonstruowanymi opcjami, co powoduje przepełnienie bufora i potencjalnie nadpisanie danych kontrolnych na stosie. Pozwala to na przejęcie kontroli nad przepływem wykonania programu.
Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu docelowym bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy produktów Siemens, NetApp oraz SonicWall powinni zapoznać się z dedykowanymi poradnikami bezpieczeństwa (referencje do CERT Siemens SSA-189842, SSA-352504, SSA-632562, NetApp NTAP-20190802-0001 oraz SonicWall SNWLID-2019-0009) i wdrożyć zalecane aktualizacje. Dodatkowo zaleca się ograniczenie dostępu sieciowego do narażonych urządzeń za pomocą firewall oraz filtrowanie anomalnych pakietów IPv4 z niestandardowymi opcjami.
Wind River VxWorks 6.9 oraz VxWorks vx7; ponadto produkty NetApp E-Series SANtricity OS Controller oraz SonicWall SonicOS w wersjach wskazanych w referencjach producentów.
Podatność znana pod zbiorczą nazwą URGENT/11 — zbioru luk w stosie sieciowym IPNET systemu VxWorks. Data publikacji CVE to 2019-08-09.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Garrettcom Magnum Dx940e
HWBeldenwszystkie wersjeBelden Garrettcom Magnum Dx940e Firmware
OSBelden≤ 1.0.1_y7Belden Hirschmann Dragon Mach4000
HWBeldenwszystkie wersjeBelden Hirschmann Dragon Mach4500
HWBeldenwszystkie wersjeBelden Hirschmann Eagle20
HWBeldenwszystkie wersjeBelden Hirschmann Eagle30
HWBeldenwszystkie wersjeBelden Hirschmann Eagle One
HWBeldenwszystkie wersjeBelden Hirschmann Ees20
HWBeldenwszystkie wersjeBelden Hirschmann Ees25
HWBeldenwszystkie wersjeBelden Hirschmann Eesx20
HWBeldenwszystkie wersjeBelden Hirschmann Eesx30
HWBeldenwszystkie wersjeBelden Hirschmann Grs1020
HWBeldenwszystkie wersjeBelden Hirschmann Grs1030
HWBeldenwszystkie wersjeBelden Hirschmann Grs1042
HWBeldenwszystkie wersjeBelden Hirschmann Grs1120
HWBeldenwszystkie wersjeBelden Hirschmann Grs1130
HWBeldenwszystkie wersjeBelden Hirschmann Grs1142
HWBeldenwszystkie wersjeBelden Hirschmann Hios
OSBelden≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06Belden Hirschmann Msp30
HWBeldenwszystkie wersjeBelden Hirschmann Msp32
HWBeldenwszystkie wersjeBelden Hirschmann Msp40
HWBeldenwszystkie wersjeBelden Hirschmann Octopus Os3
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Lite
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Smart
HWBeldenwszystkie wersjeBelden Hirschmann Red25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp20
HWBeldenwszystkie wersjeBelden Hirschmann Rsp25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp30
HWBeldenwszystkie wersjeBelden Hirschmann Rsp35
HWBeldenwszystkie wersjeBelden Hirschmann Rspe30
HWBeldenwszystkie wersje
Powiązane podatności
SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)
Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla
Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu
SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5