Podatność w składniku klienta RARP systemu Wind River VxWorks polega na nieprawidłowej kontroli dostępu przy obsłudze niepożądanych (niezamówionych) odpowiedzi Reverse ARP. Ze względu na krytyczny wynik CVSS 9.8 i sieciowy wektor ataku bez wymaganych uprawnień, podatność stanowi poważne zagrożenie dla urządzeń wbudowanych i systemów czasu rzeczywistego.
▸ Pokaż oryginał (EN)
Wind River VxWorks 6.6, 6.7, 6.8, 6.9 and 7 has Incorrect Access Control in the RARP client component. IPNET security vulnerability: Handling of unsolicited Reverse ARP replies (Logical Flaw).
Błąd logiczny (logical flaw) w stosie sieciowym IPNET powoduje, że system VxWorks nieprawidłowo przetwarza nieproszone odpowiedzi RARP (Reverse Address Resolution Protocol) — tj. takie, których urządzenie samo nie inicjowało. Atakujący w sieci lokalnej może wysłać spreparowane pakiety RARP, które zostaną zaakceptowane i przetworzone przez podatny stos sieciowy bez wcześniejszego żądania ze strony urządzenia. Skutkiem może być manipulacja konfiguracją sieciową urządzenia lub wywołanie dalszych skutków wynikających z nieprawidłowego stanu stosu.
Skuteczne wykorzystanie podatności może umożliwić atakującemu nieautoryzowane przejęcie kontroli nad konfiguracją sieciową urządzenia, a potencjalnie również naruszenie poufności, integralności i dostępności systemu (zgodnie z wektorem CVSS C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje o poprawkach dla produktów firm Siemens i F5 są dostępne w odpowiednich biuletynach bezpieczeństwa tych producentów. Zaleca się również rozważenie segmentacji sieci oraz filtrowania ruchu RARP na urządzeniach brzegowych.
Wind River VxWorks w wersjach 6.6, 6.7, 6.8, 6.9 oraz 7
Podatność jest częścią szerszego zestawu luk w stosie sieciowym IPNET systemu VxWorks, co potwierdzają referencje do biuletynów Siemens (SSA-189842, SSA-352504) oraz artykuł F5. VxWorks jest powszechnie stosowany w systemach wbudowanych, urządzeniach sieciowych i infrastrukturze przemysłowej (OT/ICS), co zwiększa potencjalny zasięg podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Garrettcom Magnum Dx940e
HWBeldenwszystkie wersjeBelden Garrettcom Magnum Dx940e Firmware
OSBelden≤ 1.0.1_y7Belden Hirschmann Dragon Mach4000
HWBeldenwszystkie wersjeBelden Hirschmann Dragon Mach4500
HWBeldenwszystkie wersjeBelden Hirschmann Eagle20
HWBeldenwszystkie wersjeBelden Hirschmann Eagle30
HWBeldenwszystkie wersjeBelden Hirschmann Eagle One
HWBeldenwszystkie wersjeBelden Hirschmann Ees20
HWBeldenwszystkie wersjeBelden Hirschmann Ees25
HWBeldenwszystkie wersjeBelden Hirschmann Eesx20
HWBeldenwszystkie wersjeBelden Hirschmann Eesx30
HWBeldenwszystkie wersjeBelden Hirschmann Grs1020
HWBeldenwszystkie wersjeBelden Hirschmann Grs1030
HWBeldenwszystkie wersjeBelden Hirschmann Grs1042
HWBeldenwszystkie wersjeBelden Hirschmann Grs1120
HWBeldenwszystkie wersjeBelden Hirschmann Grs1130
HWBeldenwszystkie wersjeBelden Hirschmann Grs1142
HWBeldenwszystkie wersjeBelden Hirschmann Hios
OSBelden≤ 07.5.01≤ 07.0.07≤ 05.3.06≤ 07.2.04Belden Hirschmann Msp30
HWBeldenwszystkie wersjeBelden Hirschmann Msp32
HWBeldenwszystkie wersjeBelden Hirschmann Msp40
HWBeldenwszystkie wersjeBelden Hirschmann Octopus Os3
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Lite
HWBeldenwszystkie wersjeBelden Hirschmann Rail Switch Power Smart
HWBeldenwszystkie wersjeBelden Hirschmann Red25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp20
HWBeldenwszystkie wersjeBelden Hirschmann Rsp25
HWBeldenwszystkie wersjeBelden Hirschmann Rsp30
HWBeldenwszystkie wersjeBelden Hirschmann Rsp35
HWBeldenwszystkie wersjeBelden Hirschmann Rspe30
HWBeldenwszystkie wersje
Powiązane podatności
Zdalne przejęcie konta użytkownika w Belden Hirschmann HiOS i HiSecOS
Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)
Stack overflow w serwerze DHCP systemu Wind River VxWorks
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Stack-based buffer overflow w kliencie DNS Wind River VxWorks