Investigadores de seguridad de la empresa Armis información sobre () en la pila TCP/IP IPnet, que se utiliza en el sistema operativo VxWorks. Los problemas han sido asignados con el nombre en código «URGENT/11». Las vulnerabilidades pueden ser explotadas de forma remota mediante el envío de paquetes de red diseñados específicamente, incluyendo para algunos problemas, es posible llevar a cabo un ataque al acceder a través de cortafuegos y NAT (por ejemplo, si el atacante controla el servidor DNS al que se dirige el dispositivo vulnerable ubicado en la red interna).
Seis problemas pueden llevar a la ejecución de código malicioso al procesar opciones IP o TCP mal configuradas en el paquete, así como al analizar paquetes DHCP. Cinco problemas son menos peligrosos y pueden llevar a filtraciones de información o ataques DoS. La divulgación de información sobre las vulnerabilidades fue coordinada con la empresa Wind River: en la última versión de VxWorks 7 SR0620 publicada la semana pasada, los problemas ya han sido solucionados.
Dado que cada vulnerabilidad afecta diferentes partes de la pila de red, los problemas pueden ser específicos de ciertas versiones, pero se afirma que en cada versión de VxWorks a partir de 6.5 aparece al menos una vulnerabilidad que permite la ejecución remota de código. Además, para cada variante de VxWorks es necesario crear un exploit separado. Según la empresa Armis, el problema afecta a alrededor de 200 millones de dispositivos, incluidos equipos industriales y médicos, enrutadores, teléfonos VoIP, cortafuegos, impresoras y varios dispositivos de IoT.
La empresa Wind River , que esta cifra es exagerada y que el problema afecta solo a un número relativamente pequeño de dispositivos no críticos, que generalmente están limitados a la red corporativa interna. La pila de red IPnet solo se suministró en algunas ediciones de VxWorks, incluyendo versiones cuyo soporte ya ha finalizado (hasta 6.5). En dispositivos basados en las plataformas VxWorks 653 y VxWorks Cert Edition, utilizadas en áreas críticas (robots industriales, electrónica automotriz y aeronáutica), los problemas no se manifiestan.
Los representantes de Armis consideran que, debido a la complejidad de la actualización de dispositivos vulnerables, no se puede excluir la aparición de gusanos que afecten a las redes locales y ataquen masivamente las categorías de dispositivos más populares. Por ejemplo, algunos dispositivos, como el equipo médico e industrial, requieren una recertificación y una larga serie de pruebas cuando se actualiza el firmware, lo que dificulta el proceso de actualización.
Wind River , por lo que en tales casos el riesgo de compromiso se puede reducir mediante la inclusión de las herramientas de seguridad ya existentes, como la pila no ejecutable, la protección contra desbordamientos de pila, la limitación de llamadas al sistema y la aislamiento de procesos. La protección también se puede lograr mediante la adición de firmas que bloquean ataques en cortafuegos y sistemas de prevención de intrusiones, así como limitando el acceso a la red del dispositivo únicamente al perímetro de seguridad interno.
Fuente: opennet.ru
