CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11901

RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS

CVSS 9.0v3.1pub. 2020-06-17upd. 2024-11-21

Stos TCP/IP Treck w wersjach przed 6.0.1.66 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez wysłanie pojedynczej, spreparowanej odpowiedzi DNS. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a może prowadzić do pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

The Treck TCP/IP stack before 6.0.1.66 allows Remote Code execution via a single invalid DNS response.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego przetwarzania odpowiedzi DNS przez stos TCP/IP Treck. Powiązane słabości (CWE-125, CWE-131, CWE-787) wskazują na błędy odczytu poza granicami bufora, nieprawidłowe obliczanie rozmiaru bufora oraz zapis poza jego granicami. Atakujący może wysłać pojedynczą, złośliwie spreparowaną odpowiedź DNS do urządzenia korzystającego z podatnego stosu, co prowadzi do wykonania dowolnego kodu.

Skutki

Atakujący zdalny, bez uwierzytelnienia, może wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad jego działaniem, w tym nad poufnością, integralnością i dostępnością systemu.

Mitygacja

Należy zaktualizować stos TCP/IP Treck do wersji 6.0.1.66 lub nowszej. Producenci urządzeń (m.in. Aruba Networks, Cisco, Dell) wydali własne biuletyny bezpieczeństwa — należy sprawdzić i zastosować odpowiednie patche zgodnie z zaleceniami danego producenta. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu urządzeń do zewnętrznych serwerów DNS oraz monitorowanie ruchu DNS pod kątem anomalii.

Kogo dotyczy

Urządzenia wykorzystujące stos TCP/IP Treck w wersjach przed 6.0.1.66. Podatność dotyczy szerokiej gamy urządzeń wbudowanych i przemysłowych (IoT, OT) wielu producentów, m.in. produktów Aruba Networks, Cisco oraz Dell, które korzystają z biblioteki Treck.

Uwagi

Podatność jest częścią zbioru podatności ujawnionych przez firmę JSOF i opisanych w ramach projektu Ripple20, dotyczącego błędów w stosie TCP/IP Treck (https://www.jsof-tech.com/ripple20/).

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Treck Tcp\/ip

    APP
    Treck
    < 6.0.1.66
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-25066CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE

CVE-2020-11898CRITICAL9.1PL ✓ten sam produkt

Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4

CVE-2020-11897CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6

CVE-2020-11896CRITICAL10.0PL ✓ten sam produkt

Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4

CVE-2020-11900HIGH8.2ten sam produkt

The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.