CRITICAL✓ PATCH🇬🇧 English

CVE-2019-12256

Buffer overflow w parsowaniu opcji IPv4 w Wind River VxWorks

CVSS 9.8v3.1pub. 2019-08-09upd. 2024-11-21

Podatność typu buffer overflow (stack overflow) w komponencie IPv4 systemu VxWorks 6.9 oraz vx7 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego kodu. Krytyczny poziom zagrożenia wynika z możliwości ataku przez sieć bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the IPv4 component. There is an IPNET security vulnerability: Stack overflow in the parsing of IPv4 packets’ IP options.

🤖 Analiza AI
Jak działa

Luka znajduje się w module IPNET odpowiedzialnym za obsługę stosu sieciowego w systemach VxWorks. Podczas parsowania pola opcji (IP options) pakietów IPv4 dochodzi do przepełnienia bufora na stosie (stack overflow). Atakujący może wysłać specjalnie spreparowany pakiet IPv4 z odpowiednio skonstruowanymi opcjami, co powoduje przepełnienie bufora i potencjalnie nadpisanie danych kontrolnych na stosie. Pozwala to na przejęcie kontroli nad przepływem wykonania programu.

Skutki

Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu docelowym bez konieczności uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy produktów Siemens, NetApp oraz SonicWall powinni zapoznać się z dedykowanymi poradnikami bezpieczeństwa (referencje do CERT Siemens SSA-189842, SSA-352504, SSA-632562, NetApp NTAP-20190802-0001 oraz SonicWall SNWLID-2019-0009) i wdrożyć zalecane aktualizacje. Dodatkowo zaleca się ograniczenie dostępu sieciowego do narażonych urządzeń za pomocą firewall oraz filtrowanie anomalnych pakietów IPv4 z niestandardowymi opcjami.

Kogo dotyczy

Wind River VxWorks 6.9 oraz VxWorks vx7; ponadto produkty NetApp E-Series SANtricity OS Controller oraz SonicWall SonicOS w wersjach wskazanych w referencjach producentów.

Uwagi

Podatność znana pod zbiorczą nazwą URGENT/11 — zbioru luk w stosie sieciowym IPNET systemu VxWorks. Data publikacji CVE to 2019-08-09.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Garrettcom Magnum Dx940e

    HW
    Belden
    wszystkie wersje
  • Belden Garrettcom Magnum Dx940e Firmware

    OS
    Belden
    ≤ 1.0.1_y7
  • Belden Hirschmann Dragon Mach4000

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Dragon Mach4500

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle One

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1020

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1030

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1042

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1120

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1130

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1142

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Hios

    OS
    Belden
    ≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06
  • Belden Hirschmann Msp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp32

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp40

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Octopus Os3

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Lite

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Smart

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Red25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp35

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rspe30

    HW
    Belden
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-53704CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2020-5135CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVE-2025-40600CRITICAL9.8PL ✓ten sam produkt

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓ten sam produkt

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5