CRITICAL🇬🇧 English

CVE-2019-12262

Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)

CVSS 9.8v3.1pub. 2019-08-14upd. 2024-11-21

Podatność w składniku klienta RARP systemu Wind River VxWorks polega na nieprawidłowej kontroli dostępu przy obsłudze niepożądanych (niezamówionych) odpowiedzi Reverse ARP. Ze względu na krytyczny wynik CVSS 9.8 i sieciowy wektor ataku bez wymaganych uprawnień, podatność stanowi poważne zagrożenie dla urządzeń wbudowanych i systemów czasu rzeczywistego.

Pokaż oryginał (EN)

Wind River VxWorks 6.6, 6.7, 6.8, 6.9 and 7 has Incorrect Access Control in the RARP client component. IPNET security vulnerability: Handling of unsolicited Reverse ARP replies (Logical Flaw).

🤖 Analiza AI
Jak działa

Błąd logiczny (logical flaw) w stosie sieciowym IPNET powoduje, że system VxWorks nieprawidłowo przetwarza nieproszone odpowiedzi RARP (Reverse Address Resolution Protocol) — tj. takie, których urządzenie samo nie inicjowało. Atakujący w sieci lokalnej może wysłać spreparowane pakiety RARP, które zostaną zaakceptowane i przetworzone przez podatny stos sieciowy bez wcześniejszego żądania ze strony urządzenia. Skutkiem może być manipulacja konfiguracją sieciową urządzenia lub wywołanie dalszych skutków wynikających z nieprawidłowego stanu stosu.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu nieautoryzowane przejęcie kontroli nad konfiguracją sieciową urządzenia, a potencjalnie również naruszenie poufności, integralności i dostępności systemu (zgodnie z wektorem CVSS C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje o poprawkach dla produktów firm Siemens i F5 są dostępne w odpowiednich biuletynach bezpieczeństwa tych producentów. Zaleca się również rozważenie segmentacji sieci oraz filtrowania ruchu RARP na urządzeniach brzegowych.

Kogo dotyczy

Wind River VxWorks w wersjach 6.6, 6.7, 6.8, 6.9 oraz 7

Uwagi

Podatność jest częścią szerszego zestawu luk w stosie sieciowym IPNET systemu VxWorks, co potwierdzają referencje do biuletynów Siemens (SSA-189842, SSA-352504) oraz artykuł F5. VxWorks jest powszechnie stosowany w systemach wbudowanych, urządzeniach sieciowych i infrastrukturze przemysłowej (OT/ICS), co zwiększa potencjalny zasięg podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Garrettcom Magnum Dx940e

    HW
    Belden
    wszystkie wersje
  • Belden Garrettcom Magnum Dx940e Firmware

    OS
    Belden
    ≤ 1.0.1_y7
  • Belden Hirschmann Dragon Mach4000

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Dragon Mach4500

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eagle One

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Ees25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Eesx30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1020

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1030

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1042

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1120

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1130

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Grs1142

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Hios

    OS
    Belden
    ≤ 07.5.01≤ 07.0.07≤ 05.3.06≤ 07.2.04
  • Belden Hirschmann Msp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp32

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Msp40

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Octopus Os3

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Lite

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rail Switch Power Smart

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Red25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp20

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp25

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp30

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rsp35

    HW
    Belden
    wszystkie wersje
  • Belden Hirschmann Rspe30

    HW
    Belden
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-27734CRITICAL9.8PL ✓ten sam produkt

Zdalne przejęcie konta użytkownika w Belden Hirschmann HiOS i HiSecOS

CVE-2020-35198CRITICAL9.8PL ✓ten sam produkt

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVE-2021-29999CRITICAL9.8PL ✓ten sam produkt

Stack overflow w serwerze DHCP systemu Wind River VxWorks

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2016-20009CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w kliencie DNS Wind River VxWorks