Podatność typu buffer overflow w komponencie TCP systemu Wind River VxWorks 6.9 oraz vx7 pozwala zdalnemu atakującemu na wykonanie złośliwego kodu bez uwierzytelnienia. Błąd wynika z nieprawidłowej obsługi opcji TCP AO powodującej dezorientację stanu wskaźnika pilnego (TCP Urgent Pointer).
▸ Pokaż oryginał (EN)
Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the TCP component (issue 2 of 4). This is an IPNET security vulnerability: TCP Urgent Pointer state confusion caused by a malformed TCP AO option.
Atakujący wysyła specjalnie spreparowany pakiet TCP zawierający zniekształconą opcję TCP AO (Authentication Option). Pakiet ten wprowadza stos sieciowy IPNET w błędny stan przetwarzania wskaźnika pilnego (Urgent Pointer), co prowadzi do przepełnienia bufora (buffer overflow). Podatność dotyczy warstwy sieciowej i może być wywołana zdalnie przez sieć bez konieczności posiadania jakichkolwiek uprawnień.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu lub spowodować jego nieprzewidywalne zachowanie, co zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — w tym biuletyny bezpieczeństwa Wind River, Siemens (SSA-189842, SSA-352504, SSA-632562) oraz SonicWall (SNWLID-2019-0009). Jeśli aktualizacja nie jest możliwa natychmiastowo, należy rozważyć blokowanie niezaufanego ruchu TCP na poziomie firewall oraz segmentację sieci.
Wind River VxWorks 6.9 oraz VxWorks vx7; produkty SonicWall SonicOS korzystające z podatnej wersji stosu; urządzenia objęte biuletynem Siemens (szczegóły w referencjach producenta)
Podatność jest częścią szerszej serii błędów w stosie IPNET (opisana jako problem nr 2 z 4). Producenci zewnętrzni, m.in. Siemens i SonicWall, wydali własne biuletyny dotyczące wpływu tej podatności na swoje produkty.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Garrettcom Magnum Dx940e
HWBeldenwszystkie wersjeBelden Garrettcom Magnum Dx940e Firmware
OSBelden≤ 1.0.1_y7Belden Hirschmann Dragon Mach4000
HWBeldenwszystkie wersjeBelden Hirschmann Dragon Mach4500
HWBeldenwszystkie wersjeBelden Hirschmann Eagle20
HWBeldenwszystkie wersjeBelden Hirschmann Eagle30
HWBeldenwszystkie wersjeBelden Hirschmann Eagle One
HWBeldenwszystkie wersjeBelden Hirschmann Ees20
HWBeldenwszystkie wersjeBelden Hirschmann Ees25
HWBeldenwszystkie wersjeBelden Hirschmann Eesx20
HWBeldenwszystkie wersjeBelden Hirschmann Eesx30
HWBeldenwszystkie wersjeBelden Hirschmann Grs1020
HWBeldenwszystkie wersjeBelden Hirschmann Grs1030
HWBeldenwszystkie wersjeBelden Hirschmann Grs1042
HWBeldenwszystkie wersjeBelden Hirschmann Grs1120
HWBeldenwszystkie wersjeBelden Hirschmann Grs1130
HWBeldenwszystkie wersjeBelden Hirschmann Grs1142
HWBeldenwszystkie wersjeBelden Hirschmann Hios
OSBelden≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06Belden Hirschmann Msp30
HWBeldenwszystkie wersjeBelden Hirschmann Msp32
HWBeldenwszystkie wersjeBelden Hirschmann Msp40
HWBeldenwszystkie wersjeBelden Hirschmann Octopus Os3
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Lite
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Smart
HWBeldenwszystkie wersjeBelden Hirschmann Red25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp20
HWBeldenwszystkie wersjeBelden Hirschmann Rsp25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp30
HWBeldenwszystkie wersjeBelden Hirschmann Rsp35
HWBeldenwszystkie wersjeBelden Hirschmann Rspe30
HWBeldenwszystkie wersje
Powiązane podatności
SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)
Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla
Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu
SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5