{"id":85612,"date":"2020-06-17T19:42:36","date_gmt":"2020-06-17T17:42:36","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck"},"modified":"2020-06-17T19:42:36","modified_gmt":"2020-06-17T17:42:36","slug":"19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","title":{"rendered":"19 vulnerabilidades explotadas remotamente en la pila TCP\/IP Treck","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En la pila de TCP\/IP propietaria <noindex><a rel=\"nofollow\" href=\"https:\/\/treck.com\/\">Treck<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.cert.org\/vuls\/id\/257161\">detectado<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.us-cert.gov\/ics\/advisories\/icsa-20-168-01\">19 vulnerabilidades<\/a><\/noindex>, explotadas mediante el env\u00edo de paquetes especialmente dise\u00f1ados. A las vulnerabilidades se les ha asignado el nombre en clave <noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/ripple20\/\">Ripple20<\/a><\/noindex>. Algunas vulnerabilidades tambi\u00e9n se manifiestan en la pila de TCP\/IP KASAGO de Zuken Elmic (Elmic Systems), que tiene ra\u00edces comunes con Treck. La pila Treck se utiliza en muchos dispositivos industriales, m\u00e9dicos, de comunicaci\u00f3n, embebidos y de consumo (desde bombillas inteligentes hasta impresoras y fuentes de alimentaci\u00f3n ininterrumpida), as\u00ed como en equipos de energ\u00eda, transporte, aviaci\u00f3n, comercio y extracci\u00f3n de petr\u00f3leo. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\"><img decoding=\"async\" alt=\"19 vulnerabilidades explotadas remotamente en la pila TCP\/IP Treck\" src=\"\/wp-content\/uploads\/2020\/06\/733875becc0b84d7ee6b295c90023e70.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Entre los objetivos notables para ataques que utilizan la pila de TCP\/IP Treck se encuentran las impresoras de red HP y los chips de Intel. Los problemas en la pila de TCP\/IP Treck tambi\u00e9n han sido la causa de recientes <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53149\">vulnerabilidades remotas<\/a><\/noindex> en los subsistemas de Intel AMT e ISM, explotadas mediante el env\u00edo de paquetes de red. Los fabricantes Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation y Schneider Electric han confirmado la existencia de vulnerabilidades. Adem\u00e1s,<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\">66 fabricantes<\/a><\/noindex>, cuyos productos utilizan la pila de TCP\/IP Treck, a\u00fan no han respondido a los problemas. 5 fabricantes, entre ellos AMD, han declarado que sus productos no est\u00e1n afectados por los problemas.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\"><img decoding=\"async\" alt=\"19 vulnerabilidades explotadas remotamente en la pila TCP\/IP Treck\" src=\"\/wp-content\/uploads\/2020\/06\/fa4c60832894da5011ecc2ce1c5bebcb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> Los problemas se encontraron en la implementaci\u00f3n de los protocolos IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 y ARP, y fueron causados por un manejo incorrecto de los par\u00e1metros de tama\u00f1o de datos (uso de un campo de tama\u00f1o sin verificar el tama\u00f1o real de los datos), errores en la validaci\u00f3n de la entrada, doble liberaci\u00f3n de memoria, lectura fuera del \u00e1rea del b\u00fafer, desbordamientos enteros, controles de acceso incorrectos y problemas en el manejo de cadenas con separadores nulos. <\/p>\n<p>Los dos problemas m\u00e1s peligrosos (CVE-2020-11896, CVE-2020-11897), que tienen un nivel CVSS de 10, permiten ejecutar c\u00f3digo en el dispositivo mediante el env\u00edo de paquetes formateados de una manera espec\u00edfica de IPv4\/UDP o IPv6. El primer problema cr\u00edtico se manifiesta en dispositivos con soporte para t\u00faneles IPv4, y el segundo en versiones con soporte para IPv6 lanzadas antes del 04.06.2009. Otra vulnerabilidad cr\u00edtica (CVSS 9) se encuentra en el resolutor DNS (CVE-2020-11901) y permite ejecutar c\u00f3digo mediante el env\u00edo de una solicitud DNS especialmente formateada (el problema fue utilizado para demostrar un hackeo de Schneider Electric APC UPS y se manifiesta en dispositivos con soporte para DNS).<\/p>\n<p>Otras vulnerabilidades CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 permiten, a trav\u00e9s del env\u00edo de paquetes IPv4\/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 o IPv6, acceder al contenido de las \u00e1reas de memoria del sistema. Los dem\u00e1s problemas pueden resultar en denegaci\u00f3n de servicio o filtraci\u00f3n de datos residuales desde los buffers del sistema.<\/p>\n<p>La mayor\u00eda de las vulnerabilidades han sido corregidas en la versi\u00f3n Treck 6.0.1.67 (el problema CVE-2020-11897 fue solucionado en 5.0.1.35, CVE-2020-11900 en 6.0.1.41, CVE-2020-11903 en 6.0.1.28, CVE-2020-11908 en 4.7.1.27). Dado que la preparaci\u00f3n de actualizaciones de firmware para dispositivos espec\u00edficos puede tardar o resultar imposible (el stack Treck ha estado en el mercado durante m\u00e1s de 20 a\u00f1os, muchos dispositivos han quedado sin soporte o son dif\u00edciles de actualizar), se recomienda a los administradores aislar los dispositivos problem\u00e1ticos y configurar en los sistemas de inspecci\u00f3n de paquetes, firewalls o enrutadores la normalizaci\u00f3n o el bloqueo de paquetes fragmentados, bloquear t\u00faneles IP (IPv6-en-IPv4 e IP-en-IP), deshabilitar el 'source routing', activar la inspecci\u00f3n de opciones incorrectas en los paquetes TCP, bloquear los mensajes ICMP de control no utilizados (Actualizaci\u00f3n de MTU y M\u00e1scara de Direcci\u00f3n), prohibir el multicast de IPv6 y redirigir las solicitudes DNS a un servidor DNS recursivo protegido.<\/p>\n<p><center><br \/>\n<div class=\"youtube-placeholder\" data-id=\"jkfNE_Twa1s\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/jkfNE_Twa1s\/hqdefault.jpg\" alt=\"Reproducir video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53170\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 19 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0443 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Ripple20. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 KASAGO \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Zuken Elmic (Elmic Systems), \u0438\u043c\u0435\u044e\u0449\u0435\u043c \u043e\u0431\u0449\u0438\u0435 \u043a\u043e\u0440\u043d\u0438 c Treck. \u0421\u0442\u0435\u043a Treck \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u044b\u0445, \u043c\u0435\u0434\u0438\u0446\u0438\u043d\u0441\u043a\u0438\u0445, \u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0445, \u0432\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0438 \u043f\u043e\u0442\u0440\u0435\u0431\u0438\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 (\u043e\u0442 \u0443\u043c\u043d\u044b\u0445 \u043b\u0430\u043c\u043f \u0434\u043e \u043f\u0440\u0438\u043d\u0442\u0435\u0440\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85613,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-85612","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd4719 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 Treck | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-17T17:42:36+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-17T17:42:36+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd4719 vulnerabilidades explotables remotamente en el stack TCP\/IP de Treck | ProHoster","description":"Se ha identificado en el stack TCP\/IP propietario de Treck","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd4719 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 Treck | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-17T17:42:36+00:00","article:modified_time":"2020-06-17T17:42:36+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85612","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:55:50","updated":"2022-09-28 01:40:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/85612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=85612"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/85612\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/85613"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=85612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=85612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=85612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}