Krytyczna podatność w stosie TCP/IP firmy Treck umożliwia zdalne wykonanie kodu (RCE) przez mechanizm tunelowania IPv4. Uzyskanie maksymalnego wyniku CVSS 10.0 bez wymagania uwierzytelnienia czyni tę lukę wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
The Treck TCP/IP stack before 6.0.1.66 allows Remote Code Execution, related to IPv4 tunneling.
Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119, CWE-787 — buffer overflow lub zapis poza granicami bufora) podczas przetwarzania pakietów IPv4 tunelowanych przez stos Treck TCP/IP. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do urządzenia korzystającego z podatnego stosu, co prowadzi do uszkodzenia pamięci i w konsekwencji do wykonania dowolnego kodu. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, a jego zasięg wykracza poza pierwotnie atakowany system (scope changed).
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie dowolnego kodu, co obejmuje naruszenie poufności, integralności i dostępności systemu. Ze względu na powszechne wbudowanie stosu Treck TCP/IP w urządzenia przemysłowe, medyczne i sieciowe, konsekwencje mogą być szczególnie poważne.
Należy zaktualizować stos Treck TCP/IP do wersji 6.0.1.66 lub nowszej. W przypadku urządzeń, dla których patch producenta nie jest jeszcze dostępny, zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall, segmentację sieci oraz blokowanie ruchu tunelowanego IPv4 tam gdzie nie jest wymagany. Należy śledzić doradztwa bezpieczeństwa producentów wymienionych w referencjach (Aruba, Siemens, NetApp, HPE).
Treck TCP/IP stack w wersjach wcześniejszych niż 6.0.1.66. Podatność może dotyczyć urządzeń wielu producentów korzystających z tego stosu, w tym produktów Aruba Networks, Siemens, NetApp oraz HPE — szczegóły w referencjach poszczególnych producentów.
Podatność jest częścią szerszego zestawu luk w stosie Treck TCP/IP. Producenci tacy jak Aruba Networks, Siemens, NetApp i HPE opublikowali własne doradztwa bezpieczeństwa dotyczące wpływu tej podatności na ich produkty.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTreck Tcp\/ip
APPTreck< 6.0.1.66
Powiązane podatności
Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE
Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6
Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4
RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS
The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.