CRITICAL✓ PATCH🇬🇧 English

CVE-2019-12261

Buffer overflow w TCP stack VxWorks — błąd stanu Urgent Pointer

CVSS 9.8v3.1pub. 2019-08-09upd. 2024-11-21

Podatność typu buffer overflow w komponencie TCP systemu VxWorks 6.7–6.9 oraz vx7 pozwala zdalnemu atakującemu na wykonanie ataku bez uwierzytelnienia. Błąd wynika z nieprawidłowej obsługi stanu TCP Urgent Pointer podczas nawiązywania połączenia (connect()) z zdalnym hostem.

Pokaż oryginał (EN)

Wind River VxWorks 6.7 though 6.9 and vx7 has a Buffer Overflow in the TCP component (issue 3 of 4). This is an IPNET security vulnerability: TCP Urgent Pointer state confusion during connect() to a remote host.

🤖 Analiza AI
Jak działa

Problem należy do rodziny podatności IPNET i polega na błędnym zarządzaniu stanem wskaźnika pilności (Urgent Pointer) w protokole TCP podczas inicjowania połączenia wychodzącego. Nieprawidłowe przetwarzanie tego stanu prowadzi do przepełnienia bufora (CWE-120 — buffer overflow bez kontroli rozmiaru zapisu). Atakujący może dostarczyć specjalnie spreparowane pakiety TCP, które wywołują ten błąd.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) lub destabilizację urządzenia, prowadząc do przejęcia pełnej kontroli nad systemem bądź jego niedostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla Wind River — aktualizacja VxWorks zgodnie z zaleceniami producenta. Dla SonicWall — zgodnie z biuletynem SNWLID-2019-0009. Dla produktów Siemens — zgodnie z biuletynami SSA-189842, SSA-352504 i SSA-632562. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall i segmentacji sieci.

Kogo dotyczy

Wind River VxWorks w wersjach 6.7, 6.8, 6.9 oraz vx7; SonicWall SonicOS (szczegółowe wersje wskazane w referencjach producenta); produkty Siemens korzystające z podatnych wersji stosu IPNET (szczegóły w biuletynach Siemens SSA-189842, SSA-352504, SSA-632562)

Uwagi

Jest to trzecia z czterech podatności IPNET zgłoszonych dla stosu TCP w VxWorks (issue 3 of 4). Podatność dotyczy również produktów innych dostawców wykorzystujących stos IPNET, w tym Siemens i SonicWall.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Garrettcom Magnum Dx940e

    HW
    Belden
    wszystkie wersje
  • Belden Garrettcom Magnum Dx940e Firmware

    OS
    Belden
    ≤ 1.0.1_y7
  • Belden Hirschmann Dragon Mach4000

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Dragon Mach4500

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle One

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1020

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1030

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1042

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1120

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1130

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1142

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Hios

    OS
    Belden
    ≤ 07.2.04≤ 07.0.07≤ 07.5.01≤ 05.3.06
  • Belden Hirschmann Msp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp32

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp40

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Octopus Os3

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Lite

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Smart

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Red25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp35

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rspe30

    HW
    Belden
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-53704CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SonicWall SonicOS SSLVPN — pominięcie uwierzytelnienia (Auth Bypass)

CVE-2024-40766CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w SonicWall SonicOS — RCE i crash firewalla

CVE-2020-5135CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w SonicOS umożliwiający DoS i zdalne wykonanie kodu

CVE-2025-40600CRITICAL9.8PL ✓ten sam produkt

SonicOS SSL VPN: format string umożliwia zakłócenie usługi bez uwierzytelnienia

CVE-2024-3596CRITICAL9.0PL ✓ten sam produkt

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5