CRITICAL✓ PATCH🇬🇧 English

CVE-2020-25066

Heap-based buffer overflow w Treck HTTP Server umożliwiający RCE

CVSS 10.0v3.1pub. 2020-12-22upd. 2024-11-21

Podatność typu heap-based buffer overflow w komponencie Treck HTTP Server pozwala zdalnym atakującym na wykonanie dowolnego kodu lub wywołanie awarii systemu. Uzyskała maksymalny wynik CVSS 10.0, co czyni ją podatnością krytyczną wymagającą pilnej reakcji.

Pokaż oryginał (EN)

A heap-based buffer overflow in the Treck HTTP Server component before 6.0.1.68 allows remote attackers to cause a denial of service (crash/reset) or to possibly execute arbitrary code.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora na stercie (heap-based buffer overflow, CWE-787) w komponencie HTTP Server stosu sieciowego Treck TCP/IP. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe bez konieczności uwierzytelnienia, co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. W zależności od warunków może to skutkować awarią urządzenia lub — w bardziej zaawansowanym scenariuszu — wykonaniem dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię i reset (DoS). Ze względu na pełny zakres wpływu (C:H/I:H/A:H) oraz brak wymagań dotyczących uwierzytelnienia, skuteczne wykorzystanie podatności może prowadzić do całkowitego przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować komponent Treck HTTP Server do wersji 6.0.1.68 lub nowszej. W przypadku urządzeń OEM, gdzie aktualizacja stosu Treck jest dostarczana przez producenta sprzętu, należy śledzić biuletyny bezpieczeństwa danego dostawcy. Jako środek tymczasowy zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń poprzez firewall lub segmentację sieci.

Kogo dotyczy

Treck TCP/IP — komponent Treck HTTP Server w wersjach wcześniejszych niż 6.0.1.68. Stos sieciowy Treck jest wbudowywany w różnorodne urządzenia wbudowane (embedded) i systemy przemysłowe wielu producentów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Treck Tcp\/ip

    APP
    Treck
    < 6.0.1.68
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2020-11901CRITICAL9.0PL ✓ten sam produkt

RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS

CVE-2020-11898CRITICAL9.1PL ✓ten sam produkt

Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4

CVE-2020-11897CRITICAL10.0PL ✓ten sam produkt

Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6

CVE-2020-11896CRITICAL10.0PL ✓ten sam produkt

Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4

CVE-2020-11900HIGH8.2ten sam produkt

The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.