CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11896

Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4

CVSS 10.0v3.1pub. 2020-06-17upd. 2024-11-21

Krytyczna podatność w stosie TCP/IP firmy Treck umożliwia zdalne wykonanie kodu (RCE) przez mechanizm tunelowania IPv4. Uzyskanie maksymalnego wyniku CVSS 10.0 bez wymagania uwierzytelnienia czyni tę lukę wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

The Treck TCP/IP stack before 6.0.1.66 allows Remote Code Execution, related to IPv4 tunneling.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119, CWE-787 — buffer overflow lub zapis poza granicami bufora) podczas przetwarzania pakietów IPv4 tunelowanych przez stos Treck TCP/IP. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do urządzenia korzystającego z podatnego stosu, co prowadzi do uszkodzenia pamięci i w konsekwencji do wykonania dowolnego kodu. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, a jego zasięg wykracza poza pierwotnie atakowany system (scope changed).

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie dowolnego kodu, co obejmuje naruszenie poufności, integralności i dostępności systemu. Ze względu na powszechne wbudowanie stosu Treck TCP/IP w urządzenia przemysłowe, medyczne i sieciowe, konsekwencje mogą być szczególnie poważne.

Mitygacja

Należy zaktualizować stos Treck TCP/IP do wersji 6.0.1.66 lub nowszej. W przypadku urządzeń, dla których patch producenta nie jest jeszcze dostępny, zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall, segmentację sieci oraz blokowanie ruchu tunelowanego IPv4 tam gdzie nie jest wymagany. Należy śledzić doradztwa bezpieczeństwa producentów wymienionych w referencjach (Aruba, Siemens, NetApp, HPE).

Kogo dotyczy

Treck TCP/IP stack w wersjach wcześniejszych niż 6.0.1.66. Podatność może dotyczyć urządzeń wielu producentów korzystających z tego stosu, w tym produktów Aruba Networks, Siemens, NetApp oraz HPE — szczegóły w referencjach poszczególnych producentów.

Uwagi

Podatność jest częścią szerszego zestawu luk w stosie Treck TCP/IP. Producenci tacy jak Aruba Networks, Siemens, NetApp i HPE opublikowali własne doradztwa bezpieczeństwa dotyczące wpływu tej podatności na ich produkty.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Treck Tcp\/ip

    APP
    Treck
    < 6.0.1.66
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-25066CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE

CVE-2020-11897CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6

CVE-2020-11898CRITICAL9.1PL ✓ten sam produkt

Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4

CVE-2020-11901CRITICAL9.0PL ✓ten sam produkt

RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS

CVE-2020-11900HIGH8.2ten sam produkt

The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.