Podatność typu heap-based buffer overflow w komponencie Treck HTTP Server pozwala zdalnym atakującym na wykonanie dowolnego kodu lub wywołanie awarii systemu. Uzyskała maksymalny wynik CVSS 10.0, co czyni ją podatnością krytyczną wymagającą pilnej reakcji.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow in the Treck HTTP Server component before 6.0.1.68 allows remote attackers to cause a denial of service (crash/reset) or to possibly execute arbitrary code.
Błąd polega na przepełnieniu bufora na stercie (heap-based buffer overflow, CWE-787) w komponencie HTTP Server stosu sieciowego Treck TCP/IP. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe bez konieczności uwierzytelnienia, co prowadzi do zapisu danych poza przeznaczonym obszarem pamięci. W zależności od warunków może to skutkować awarią urządzenia lub — w bardziej zaawansowanym scenariuszu — wykonaniem dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię i reset (DoS). Ze względu na pełny zakres wpływu (C:H/I:H/A:H) oraz brak wymagań dotyczących uwierzytelnienia, skuteczne wykorzystanie podatności może prowadzić do całkowitego przejęcia kontroli nad urządzeniem.
Należy zaktualizować komponent Treck HTTP Server do wersji 6.0.1.68 lub nowszej. W przypadku urządzeń OEM, gdzie aktualizacja stosu Treck jest dostarczana przez producenta sprzętu, należy śledzić biuletyny bezpieczeństwa danego dostawcy. Jako środek tymczasowy zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń poprzez firewall lub segmentację sieci.
Treck TCP/IP — komponent Treck HTTP Server w wersjach wcześniejszych niż 6.0.1.68. Stos sieciowy Treck jest wbudowywany w różnorodne urządzenia wbudowane (embedded) i systemy przemysłowe wielu producentów.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTreck Tcp\/ip
APPTreck< 6.0.1.68
Powiązane podatności
RCE w stosie TCP/IP Treck poprzez nieprawidłową odpowiedź DNS
Treck TCP/IP Stack — wyciek informacji przez błędną obsługę IPv4/ICMPv4
Krytyczny Out-of-Bounds Write w stosie TCP/IP Treck przez IPv6
Zdalne wykonanie kodu w stosie TCP/IP Treck przez tunelowanie IPv4
The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.