Podatność typu buffer overflow w komponencie TCP systemu VxWorks 6.7–6.9 oraz vx7 pozwala zdalnemu atakującemu na wykonanie ataku bez uwierzytelnienia. Błąd wynika z nieprawidłowej obsługi stanu TCP Urgent Pointer podczas nawiązywania połączenia (connect()) z zdalnym hostem.
▸ Pokaż oryginał (EN)
Wind River VxWorks 6.7 though 6.9 and vx7 has a Buffer Overflow in the TCP component (issue 3 of 4). This is an IPNET security vulnerability: TCP Urgent Pointer state confusion during connect() to a remote host.
Problem należy do rodziny podatności IPNET i polega na błędnym zarządzaniu stanem wskaźnika pilności (Urgent Pointer) w protokole TCP podczas inicjowania połączenia wychodzącego. Nieprawidłowe przetwarzanie tego stanu prowadzi do przepełnienia bufora (CWE-120 — buffer overflow bez kontroli rozmiaru zapisu). Atakujący może dostarczyć specjalnie spreparowane pakiety TCP, które wywołują ten błąd.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub destabilizację urządzenia, prowadząc do przejęcia pełnej kontroli nad systemem bądź jego niedostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla Wind River — aktualizacja VxWorks zgodnie z zaleceniami producenta. Dla SonicWall — zgodnie z biuletynem SNWLID-2019-0009. Dla produktów Siemens — zgodnie z biuletynami SSA-189842, SSA-352504 i SSA-632562. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall i segmentacji sieci.
Wind River VxWorks w wersjach 6.7, 6.8, 6.9 oraz vx7; SonicWall SonicOS (szczegółowe wersje wskazane w referencjach producenta); produkty Siemens korzystające z podatnych wersji stosu IPNET (szczegóły w biuletynach Siemens SSA-189842, SSA-352504, SSA-632562)
Jest to trzecia z czterech podatności IPNET zgłoszonych dla stosu TCP w VxWorks (issue 3 of 4). Podatność dotyczy również produktów innych dostawców wykorzystujących stos IPNET, w tym Siemens i SonicWall.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Garrettcom Magnum Dx940e
HWBeldenwszystkie wersjeBelden Garrettcom Magnum Dx940e Firmware
OSBelden≤ 1.0.1_y7Belden Hirschmann Dragon Mach4000
HWBeldenwszystkie wersjeBelden Hirschmann Dragon Mach4500
HWBeldenwszystkie wersjeBelden Hirschmann Eagle20
HWBeldenwszystkie wersjeBelden Hirschmann Eagle30
HWBeldenwszystkie wersjeBelden Hirschmann Eagle One
HWBeldenwszystkie wersjeBelden Hirschmann Ees20
HWBeldenwszystkie wersjeBelden Hirschmann Ees25
HWBeldenwszystkie wersjeBelden Hirschmann Eesx20
HWBeldenwszystkie wersjeBelden Hirschmann Eesx30
HWBeldenwszystkie wersjeBelden Hirschmann Grs1020
HWBeldenwszystkie wersjeBelden Hirschmann Grs1030
HWBeldenwszystkie wersjeBelden Hirschmann Grs1042
HWBeldenwszystkie wersjeBelden Hirschmann Grs1120
HWBeldenwszystkie wersjeBelden Hirschmann Grs1130
HWBeldenwszystkie wersjeBelden Hirschmann Grs1142
HWBeldenwszystkie wersjeBelden Hirschmann Hios
OSBelden≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06Belden Hirschmann Msp30
HWBeldenwszystkie wersjeBelden Hirschmann Msp32
HWBeldenwszystkie wersjeBelden Hirschmann Msp40
HWBeldenwszystkie wersjeBelden Hirschmann Octopus Os3
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Lite
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Smart
HWBeldenwszystkie wersjeBelden Hirschmann Red25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp20
HWBeldenwszystkie wersjeBelden Hirschmann Rsp25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp30
HWBeldenwszystkie wersjeBelden Hirschmann Rsp35
HWBeldenwszystkie wersjeBelden Hirschmann Rspe30
HWBeldenwszystkie wersje
Powiązane podatności
SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)
Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla
Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu
SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5