{"id":83016,"date":"2020-05-27T19:41:58","date_gmt":"2020-05-27T17:41:58","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket"},"modified":"2020-05-27T19:41:58","modified_gmt":"2020-05-27T17:41:58","slug":"25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket","title":{"rendered":"25 vulnerabilidades en RTOS Zephyr, incluidas las explotables a trav\u00e9s de paquetes ICMP","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de NCC Group <noindex><a rel=\"nofollow\" href=\"https:\/\/research.nccgroup.com\/2020\/05\/26\/research-report-zephyr-and-mcuboot-security-assessment\/\">publicaron<\/a><\/noindex> resultados de la auditor\u00eda del proyecto libre  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.zephyrproject.org\/\">Zephyr<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=46727\">en desarrollo<\/a><\/noindex> un sistema operativo en tiempo real (RTOS) destinado a equipar dispositivos que cumplen con el concepto de 'Internet de las cosas' (IoT, Internet of Things). Durante la auditor\u00eda se identific\u00f3 <noindex><a rel=\"nofollow\" href=\"https:\/\/research.nccgroup.com\/wp-content\/uploads\/2020\/05\/NCC_Group_Zephyr_MCUboot_Research_Report_2020-05-26_v1.0.pdf\">25 vulnerabilidades<\/a><\/noindex> en Zephyr y 1 vulnerabilidad en MCUboot. El desarrollo de Zephyr se lleva a cabo con la participaci\u00f3n de empresas como Intel. <\/p>\n<p>En total, se identificaron 6 vulnerabilidades en la pila de red, 4 en el n\u00facleo, 2 en la consola de comandos, 5 en los controladores de llamadas al sistema, 5 en la subestructura USB y 3 en el mecanismo de actualizaci\u00f3n del firmware. Dos problemas se clasificaron como cr\u00edticos, dos como altos, 9 como moderados, 9 como bajos y 4 para tener en cuenta. Los problemas cr\u00edticos afectan a la pila IPv4 y al analizador MQTT, mientras que los peligrosos afectan a los controladores de almacenamiento masivo USB y USB DFU. En el momento de la divulgaci\u00f3n, solo se hab\u00edan preparado correcciones para las 15 vulnerabilidades m\u00e1s peligrosas, permaneciendo sin resolver los problemas que provocan denegaci\u00f3n de servicio o est\u00e1n relacionados con deficiencias en los mecanismos de protecci\u00f3n adicionales del n\u00facleo.<\/p>\n<p>Se identific\u00f3 una vulnerabilidad en la pila IPv4 de la plataforma que puede ser explotada de forma remota, lo que provoca corrupci\u00f3n de memoria al procesar paquetes ICMP modificados de cierta manera. Otro problema grave se encontr\u00f3 en el analizador del protocolo MQTT, causado por la falta de validaci\u00f3n adecuada de la longitud de los campos en el encabezado, lo que puede llevar a la ejecuci\u00f3n remota de c\u00f3digo. Se encontraron problemas menos graves, que conducen a la denegaci\u00f3n de servicio, en la pila IPv6 y en la implementaci\u00f3n del protocolo CoAP.<\/p>\n<p>Los dem\u00e1s problemas pueden ser explotados localmente para provocar denegaci\u00f3n de servicio o ejecutar c\u00f3digo a nivel de n\u00facleo. La mayor parte de estas vulnerabilidades est\u00e1n relacionadas con la falta de debidas verificaciones de los argumentos en las llamadas al sistema, lo que puede llevar a la lectura y escritura de \u00e1reas de memoria arbitrarias del n\u00facleo. Los problemas tambi\u00e9n abarcan el c\u00f3digo que maneja directamente las llamadas al sistema: el acceso a un n\u00famero de llamada al sistema negativo conduce a un desbordamiento entero. Tambi\u00e9n se identificaron problemas en el n\u00facleo relacionados con la implementaci\u00f3n de la protecci\u00f3n ASLR (aleatorizaci\u00f3n del espacio de direcciones) y el mecanismo de configuraci\u00f3n de etiquetas canarias en la pila, lo que hace que estos mecanismos sean ineficaces. <\/p>\n<p>Muchos problemas afectan al stack USB y a controladores individuales. Por ejemplo, un problema en el almacenamiento masivo USB permite provocar un desbordamiento de b\u00fafer y ejecutar c\u00f3digo a nivel del n\u00facleo al conectar un dispositivo a un host USB controlado por el atacante. Una vulnerabilidad en USB DFU, el controlador para cargar un nuevo firmware por USB, permite cargar una imagen de firmware modificada en la memoria Flash interna del microcontrolador sin la aplicaci\u00f3n de cifrado y eludiendo el modo de arranque seguro que verifica los componentes mediante una firma digital. Adem\u00e1s, se ha estudiado el c\u00f3digo del cargador de arranque abierto. <noindex><a rel=\"nofollow\" href=\"https:\/\/juullabs-oss.github.io\/mcuboot\/\">MCUboot<\/a><\/noindex>, en el cual se encontr\u00f3 una vulnerabilidad no cr\u00edtica,<br \/>\nque puede llevar a un desbordamiento de b\u00fafer al utilizar el protocolo SMP (Protocolo de Gesti\u00f3n Simple) a trav\u00e9s de UART.<\/p>\n<p>Cabe recordar que en Zephyr se proporciona un \u00fanico espacio de direcciones virtual global compartido para todos los procesos (SASOS, Sistema Operativo de Espacio de Direcciones \u00danico). El c\u00f3digo espec\u00edfico de las aplicaciones se combina con un n\u00facleo adaptado a la aplicaci\u00f3n en particular y forma un archivo ejecutable monol\u00edtico para ser cargado y ejecutado en un hardware determinado. Todos los recursos del sistema se definen en la etapa de compilaci\u00f3n, lo que reduce el tama\u00f1o del c\u00f3digo y aumenta el rendimiento. Solo se pueden incluir en la imagen del sistema las capacidades del n\u00facleo que se requieren para ejecutar la aplicaci\u00f3n.<\/p>\n<p>Es notable que entre las principales ventajas de Zephyr <noindex><a rel=\"nofollow\" href=\"https:\/\/www.osrtos.com\/rtos\/zephyr\/\">mencionado<\/a><\/noindex> se encuentra el desarrollo con un enfoque en la seguridad. <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.zephyrproject.org\/1.11.0\/security\/security-overview.html\">Se afirma<\/a><\/noindex>, lo que implica que todas las etapas del desarrollo pasan por procesos obligatorios de verificaci\u00f3n de la seguridad del c\u00f3digo: pruebas de fuzzing, an\u00e1lisis est\u00e1tico, pruebas de penetraci\u00f3n, revisi\u00f3n de c\u00f3digo, an\u00e1lisis de inserci\u00f3n de backdoors y modelado de amenazas.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53033\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 NCC Group \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0430\u0443\u0434\u0438\u0442\u0430 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Zephyr, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u044e\u0449\u0435\u0433\u043e \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u043e\u043d\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 (RTOS), \u043d\u0430\u0446\u0435\u043b\u0435\u043d\u043d\u0443\u044e \u043d\u0430 \u043e\u0441\u043d\u0430\u0449\u0435\u043d\u0438\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438 &#171;\u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0432\u0435\u0449\u0435\u0439&#187; (IoT, Internet of Things). \u0412 \u0445\u043e\u0434\u0435 \u0430\u0443\u0434\u0438\u0442\u0430 \u0431\u044b\u043b\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 25 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 Zephyr \u0438 1 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 MCUboot. \u0420\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0430 Zephyr \u0432\u0435\u0434\u0451\u0442\u0441\u044f \u043f\u0440\u0438 \u0443\u0447\u0430\u0441\u0442\u0438\u0438 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439 Intel. \u0412 \u0441\u0443\u043c\u043c\u0435 \u0431\u044b\u043b\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 6 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-83016","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 NCC Group \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0430\u0443\u0434\u0438\u0442\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd4725 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 RTOS Zephyr, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0447\u0435\u0440\u0435\u0437 ICMP-\u043f\u0430\u043a\u0435\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 NCC Group \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0430\u0443\u0434\u0438\u0442\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-27T17:41:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-27T17:41:58+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd4725 vulnerabilidades en RTOS Zephyr, incluidas las explotables a trav\u00e9s de un paquete ICMP | ProHoster","description":"Investigadores de NCC Group han publicado los resultados de una auditor\u00eda.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd4725 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 RTOS Zephyr, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0447\u0435\u0440\u0435\u0437 ICMP-\u043f\u0430\u043a\u0435\u0442 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 NCC Group \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0438 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0430\u0443\u0434\u0438\u0442\u0430.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/25-uyazvimostej-v-rtos-zephyr-v-tom-chisle-ekspluatiruemye-cherez-icmp-paket","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-27T17:41:58+00:00","article:modified_time":"2020-05-27T17:41:58+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"83016","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:51:14","updated":"2022-10-02 09:38:36","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/83016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=83016"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/83016\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=83016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=83016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=83016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}