CRITICAL🇬🇧 English

CVE-2021-29999

Stack overflow w serwerze DHCP systemu Wind River VxWorks

CVSS 9.8v3.1pub. 2021-04-13upd. 2024-11-21

W systemie Wind River VxWorks do wersji 6.8 odkryto podatność typu stack overflow w komponencie serwera DHCP. Błąd uzyskał ocenę CVSS 9.8, co klasyfikuje go jako krytyczny — możliwe jest zdalne wykorzystanie bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Wind River VxWorks through 6.8. There is a possible stack overflow in dhcp server.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych w serwerze DHCP, co prowadzi do przepełnienia bufora na stosie (CWE-787 — zapis poza granicami bufora). Atakujący może wysłać specjalnie spreparowany pakiet sieciowy DHCP, który powoduje nadpisanie obszarów pamięci stosu. Ze względu na sieciowy wektor ataku (AV:N), brak wymagań co do uprawnień (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez każdą osobę mającą dostęp sieciowy do urządzenia.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu z poziomem uprawnień procesu serwera DHCP, a także doprowadzić do utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o dostępnych poprawkach znajdują się w serwisie Wind River Security Notices pod adresem https://support2.windriver.com/index.php?page=security-notices. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć ograniczenie dostępu sieciowego do komponentu DHCP przez firewall lub segmentację sieci.

Kogo dotyczy

Wind River VxWorks w wersjach do 6.8 włącznie (zgodnie z opisem podatności).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Windriver Vxworks

    OS
    Windriver
    ≤ 6.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-35198CRITICAL9.8PL ✓ten sam produkt

Integer overflow w alokatorze pamięci Wind River VxWorks 7 (calloc)

CVE-2021-29998CRITICAL9.8PL ✓ten sam produkt

Heap overflow w kliencie DHCP systemu Wind River VxWorks

CVE-2016-20009CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w kliencie DNS Wind River VxWorks

CVE-2020-10288CRITICAL9.8PL ✓ten sam produkt

ABB IRC5 — pomijanie uwierzytelnienia na serwerze FTP (port 21)

CVE-2019-12262CRITICAL9.8PL ✓ten sam produkt

Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)