CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11898

Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4

CVSS 9.1v3.1pub. 2020-06-17upd. 2024-11-21

Stos sieciowy Treck TCP/IP przed wersją 6.0.1.66 nieprawidłowo obsługuje niespójność parametrów długości w protokołach IPv4/ICMPv4, co może prowadzić do wycieku informacji. Podatność jest dostępna zdalnie bez uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych i wbudowanych.

Pokaż oryginał (EN)

The Treck TCP/IP stack before 6.0.1.66 improperly handles an IPv4/ICMPv4 Length Parameter Inconsistency, which might allow remote attackers to trigger an information leak.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze niespójności parametru długości (Length Parameter Inconsistency) w pakietach IPv4/ICMPv4 przez implementację stosu TCP/IP firmy Treck. Zgodnie z klasyfikacją CWE-119, podatność dotyczy nieprawidłowych operacji na buforze pamięci, co może umożliwić odczyt danych spoza przeznaczonego obszaru. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego urządzenia bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Zdalny atakujący może wywołać niekontrolowany wyciek informacji z pamięci urządzenia, potencjalnie uzyskując dostęp do wrażliwych danych przetwarzanych przez system. Wysoki wynik CVSS (9.1) odzwierciedla brak wymagań co do uwierzytelnienia oraz możliwość ataku przez sieć bez interakcji użytkownika.

Mitygacja

Należy zaktualizować stos Treck TCP/IP do wersji 6.0.1.66 lub nowszej. W przypadku produktów innych dostawców (Aruba, Cisco, HPE, NetApp) należy zastosować patche wskazane w ich indywidualnych biuletynach bezpieczeństwa dostępnych pod adresami podanymi w referencjach. Jeśli aktualizacja nie jest możliwa, zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń za pomocą firewall oraz segmentację sieci.

Kogo dotyczy

Stos sieciowy Treck TCP/IP w wersjach wcześniejszych niż 6.0.1.66. Podatność dotyczy urządzeń różnych producentów wbudowujących ten stos, w tym rozwiązań Aruba Networks, NetApp oraz urządzeń Cisco i HPE — szczegółowe listy produktów dostępne są w referencjach poszczególnych producentów.

Uwagi

Podatność jest częścią szerszego zbioru luk w stosie Treck TCP/IP, ujawnionych przez JSOF Research. Wiele znanych producentów sprzętu sieciowego i przemysłowego wydało własne biuletyny bezpieczeństwa (Aruba, Cisco, HPE, NetApp), co wskazuje na szerokie rozprzestrzenienie podatnego komponentu w ekosystemie urządzeń wbudowanych i IoT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Treck Tcp\/ip

    APP
    Treck
    < 6.0.1.66
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-25066CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE

CVE-2020-11896CRITICAL10.0PL ✓ten sam produkt

Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4

CVE-2020-11897CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6

CVE-2020-11901CRITICAL9.0PL ✓ten sam produkt

RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS

CVE-2020-11900HIGH8.2ten sam produkt

The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.