Stos sieciowy Treck TCP/IP przed wersją 6.0.1.66 nieprawidłowo obsługuje niespójność parametrów długości w protokołach IPv4/ICMPv4, co może prowadzić do wycieku informacji. Podatność jest dostępna zdalnie bez uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i wbudowanych.
▸ Pokaż oryginał (EN)
The Treck TCP/IP stack before 6.0.1.66 improperly handles an IPv4/ICMPv4 Length Parameter Inconsistency, which might allow remote attackers to trigger an information leak.
Błąd polega na nieprawidłowej obsłudze niespójności parametru długości (Length Parameter Inconsistency) w pakietach IPv4/ICMPv4 przez implementację stosu TCP/IP firmy Treck. Zgodnie z klasyfikacją CWE-119, podatność dotyczy nieprawidłowych operacji na buforze pamięci, co może umożliwić odczyt danych spoza przeznaczonego obszaru. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego urządzenia bez konieczności posiadania jakichkolwiek uprawnień.
Zdalny atakujący może wywołać niekontrolowany wyciek informacji z pamięci urządzenia, potencjalnie uzyskując dostęp do wrażliwych danych przetwarzanych przez system. Wysoki wynik CVSS (9.1) odzwierciedla brak wymagań co do uwierzytelnienia oraz możliwość ataku przez sieć bez interakcji użytkownika.
Należy zaktualizować stos Treck TCP/IP do wersji 6.0.1.66 lub nowszej. W przypadku produktów innych dostawców (Aruba, Cisco, HPE, NetApp) należy zastosować patche wskazane w ich indywidualnych biuletynach bezpieczeństwa dostępnych pod adresami podanymi w referencjach. Jeśli aktualizacja nie jest możliwa, zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall oraz segmentację sieci.
Stos sieciowy Treck TCP/IP w wersjach wcześniejszych niż 6.0.1.66. Podatność dotyczy urządzeń różnych producentów wbudowujących ten stos, w tym rozwiązań Aruba Networks, NetApp oraz urządzeń Cisco i HPE — szczegółowe listy produktów dostępne są w referencjach poszczególnych producentów.
Podatność jest częścią szerszego zbioru luk w stosie Treck TCP/IP, ujawnionych przez JSOF Research. Wiele znanych producentów sprzętu sieciowego i przemysłowego wydało własne biuletyny bezpieczeństwa (Aruba, Cisco, HPE, NetApp), co wskazuje na szerokie rozprzestrzenienie podatnego komponentu w ekosystemie urządzeń wbudowanych i IoT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HTreck Tcp\/ip
APPTreck< 6.0.1.66
Powiązane podatności
Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE
Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4
Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6
RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS
The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.