CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11897

Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6

CVSS 10.0v3.1pub. 2020-06-17upd. 2024-11-21

Stos TCP/IP firmy Treck w wersjach przed 5.0.1.35 zawiera podatność typu Out-of-Bounds Write umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Podatność jest krytyczna (CVSS 10.0) i dotyczy szerokiej gamy urządzeń wbudowanych korzystających z tego stosu sieciowego.

Pokaż oryginał (EN)

The Treck TCP/IP stack before 5.0.1.35 has an Out-of-Bounds Write via multiple malformed IPv6 packets.

🤖 Analiza AI
Jak działa

Atakujący wysyła wiele specjalnie spreparowanych (malformed) pakietów IPv6 do urządzenia korzystającego z podatnego stosu TCP/IP Treck. Przetwarzanie tych pakietów powoduje zapis danych poza granicami przydzielonego bufora pamięci (Out-of-Bounds Write, CWE-787). Błąd ten może prowadzić do uszkodzenia pamięci procesu, a w konsekwencji do przejęcia kontroli nad urządzeniem.

Skutki

Nieuwierzytelniony zdalny atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym wykonać dowolny kod (RCE), naruszyć poufność i integralność danych oraz spowodować niedostępność systemu.

Mitygacja

Należy zaktualizować stos Treck TCP/IP do wersji 5.0.1.35 lub nowszej. Producenci urządzeń opartych na tym stosie (m.in. Aruba, Cisco, Dell) opublikowali własne biuletyny bezpieczeństwa z dedykowanymi patchami — należy zastosować aktualizacje dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnego patcha zaleca się ograniczenie ruchu IPv6 do podatnych urządzeń na poziomie firewall.

Kogo dotyczy

Stos TCP/IP Treck w wersjach przed 5.0.1.35. Podatność dotyczy wszystkich urządzeń i systemów wbudowanych, które wykorzystują ten stos — w tym produktów Aruba Networks, Cisco oraz Dell (szczegółowe listy produktów dostępne w komunikatach bezpieczeństwa tych producentów).

Uwagi

Podatność jest częścią zestawu luk określanych w referencjach producenta jako 'Ripple20' (jsof-tech.com/ripple20), obejmującego wiele błędów w stosie Treck TCP/IP wykrytych przez firmę JSOF.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Treck Tcp\/ip

    APP
    Treck
    < 5.0.1.35
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-25066CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE

CVE-2020-11896CRITICAL10.0PL ✓ten sam produkt

Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4

CVE-2020-11898CRITICAL9.1PL ✓ten sam produkt

Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4

CVE-2020-11901CRITICAL9.0PL ✓ten sam produkt

RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS

CVE-2020-11900HIGH8.2ten sam produkt

The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.