W systemie Wind River VxWorks do wersji 6.8 odkryto podatność typu stack overflow w komponencie serwera DHCP. Błąd uzyskał ocenę CVSS 9.8, co klasyfikuje go jako krytyczny — możliwe jest zdalne wykorzystanie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in Wind River VxWorks through 6.8. There is a possible stack overflow in dhcp server.
Podatność wynika z nieprawidłowej obsługi danych wejściowych w serwerze DHCP, co prowadzi do przepełnienia bufora na stosie (CWE-787 — zapis poza granicami bufora). Atakujący może wysłać specjalnie spreparowany pakiet sieciowy DHCP, który powoduje nadpisanie obszarów pamięci stosu. Ze względu na sieciowy wektor ataku (AV:N), brak wymagań co do uprawnień (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez każdą osobę mającą dostęp sieciowy do urządzenia.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu z poziomem uprawnień procesu serwera DHCP, a także doprowadzić do utraty poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o dostępnych poprawkach znajdują się w serwisie Wind River Security Notices pod adresem https://support2.windriver.com/index.php?page=security-notices. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć ograniczenie dostępu sieciowego do komponentu DHCP przez firewall lub segmentację sieci.
Wind River VxWorks w wersjach do 6.8 włącznie (zgodnie z opisem podatności).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWindriver Vxworks
OSWindriver≤ 6.8
Powiązane podatności
Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Stack-based buffer overflow w kliencie DNS Wind River VxWorks
ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)