Stos TCP/IP Treck w wersjach przed 6.0.1.66 zawiera podatność umożliwiającą zdalne wykonanie kodu (RCE) poprzez wysłanie pojedynczej, spreparowanej odpowiedzi DNS. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
The Treck TCP/IP stack before 6.0.1.66 allows Remote Code execution via a single invalid DNS response.
Podatność wynika z nieprawidłowego przetwarzania odpowiedzi DNS przez stos TCP/IP Treck. Powiązane słabości (CWE-125, CWE-131, CWE-787) wskazują na błędy odczytu poza granicami bufora, nieprawidłowe obliczanie rozmiaru bufora oraz zapis poza jego granicami. Atakujący może wysłać pojedynczą, złośliwie spreparowaną odpowiedź DNS do urządzenia korzystającego z podatnego stosu, co prowadzi do wykonania dowolnego kodu.
Atakujący zdalny, bez uwierzytelnienia, może wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad jego działaniem, w tym nad poufnością, integralnością i dostępnością systemu.
Należy zaktualizować stos TCP/IP Treck do wersji 6.0.1.66 lub nowszej. Producenci urządzeń (m.in. Aruba Networks, Cisco, Dell) wydali własne biuletyny bezpieczeństwa — należy sprawdzić i zastosować odpowiednie patche zgodnie z zaleceniami danego producenta. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu urządzeń do zewnętrznych serwerów DNS oraz monitorowanie ruchu DNS pod kątem anomalii.
Urządzenia wykorzystujące stos TCP/IP Treck w wersjach przed 6.0.1.66. Podatność dotyczy szerokiej gamy urządzeń wbudowanych i przemysłowych (IoT, OT) wielu producentów, m.in. produktów Aruba Networks, Cisco oraz Dell, które korzystają z biblioteki Treck.
Podatność jest częścią zbioru podatności ujawnionych przez firmę JSOF i opisanych w ramach projektu Ripple20, dotyczącego błędów w stosie TCP/IP Treck (https://www.jsof-tech.com/ripple20/).
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HTreck Tcp\/ip
APPTreck< 6.0.1.66
Powiązane podatności
Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE
Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4
Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6
Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4
The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.