CRITICAL✓ PATCH🇬🇧 English

CVE-2019-12260

Buffer Overflow w stosie TCP systemu VxWorks — mylący Urgent Pointer przez opcję TCP AO

CVSS 9.8v3.1pub. 2019-08-09upd. 2024-11-21

Podatność typu buffer overflow w komponencie TCP systemu Wind River VxWorks 6.9 oraz vx7 pozwala zdalnemu atakującemu na wykonanie złośliwego kodu bez uwierzytelnienia. Błąd wynika z nieprawidłowej obsługi opcji TCP AO powodującej dezorientację stanu wskaźnika pilnego (TCP Urgent Pointer).

Pokaż oryginał (EN)

Wind River VxWorks 6.9 and vx7 has a Buffer Overflow in the TCP component (issue 2 of 4). This is an IPNET security vulnerability: TCP Urgent Pointer state confusion caused by a malformed TCP AO option.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany pakiet TCP zawierający zniekształconą opcję TCP AO (Authentication Option). Pakiet ten wprowadza stos sieciowy IPNET w błędny stan przetwarzania wskaźnika pilnego (Urgent Pointer), co prowadzi do przepełnienia bufora (buffer overflow). Podatność dotyczy warstwy sieciowej i może być wywołana zdalnie przez sieć bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu lub spowodować jego nieprzewidywalne zachowanie, co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — w tym biuletyny bezpieczeństwa Wind River, Siemens (SSA-189842, SSA-352504, SSA-632562) oraz SonicWall (SNWLID-2019-0009). Jeśli aktualizacja nie jest możliwa natychmiastowo, należy rozważyć blokowanie niezaufanego ruchu TCP na poziomie firewall oraz segmentację sieci.

Kogo dotyczy

Wind River VxWorks 6.9 oraz VxWorks vx7; produkty SonicWall SonicOS korzystające z podatnej wersji stosu; urządzenia objęte biuletynem Siemens (szczegóły w referencjach producenta)

Uwagi

Podatność jest częścią szerszej serii błędów w stosie IPNET (opisana jako problem nr 2 z 4). Producenci zewnętrzni, m.in. Siemens i SonicWall, wydali własne biuletyny dotyczące wpływu tej podatności na swoje produkty.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Garrettcom Magnum Dx940e

    HW
    Belden
    wszystkie wersje
  • Belden Garrettcom Magnum Dx940e Firmware

    OS
    Belden
    ≤ 1.0.1_y7
  • Belden Hirschmann Dragon Mach4000

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Dragon Mach4500

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle One

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1020

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1030

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1042

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1120

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1130

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1142

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Hios

    OS
    Belden
    ≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06
  • Belden Hirschmann Msp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp32

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp40

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Octopus Os3

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Lite

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Smart

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Red25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp35

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rspe30

    HW
    Belden
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-53704CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2020-5135CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVE-2025-40600CRITICAL9.8PL ✓ten sam produkt

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓ten sam produkt

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5