Patenteeritud TCP/IP- stackis , mida ekspluateeritakse spetsiaalselt kujundatud paketide saatmise kaudu. Haavatustele on antud koodnimi . MĂ”ned haavatavused ilmnevad ka Zuken Elmic'i (Elmic Systems) TCP/IP-stakis KASAGO, millel on ĂŒhised juured Treckiga. Treck'i stacki kasutatakse paljudes tööstuslikes, meditsiinilistes, kommunikatsiooniliste, integreeritud ja tarbija seadmetes (alates nutikad lambid kuni printerid ja katkematut toidet pakkuvad seadmed), samuti energia-, transport-, lennundus-, kaubandus- ja naftatootmisvarades.
Tarekaupaimakohal, kus kasutatakse Treck'i TCP/IP-staki rĂŒnnakute sihtmĂ€rkidena, vĂ”ib mainida HP vĂ”rguprintereid ja Intel'i kiipe. Sealhulgas olid Treck'i TCP/IP-stakis esinevad probleemid hiljuti pĂ”hjustanud Intel AMT ja ISM alamsĂŒsteemides, mida ekspluateeritakse vĂ”rgu pakettide saatmise kaudu. Haavatavuste olemasolu on kinnitanud tootjad Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ja Schneider Electric. Veel
, kelle toodetes kasutatakse Treck'i TCP/IP-stakki, ei ole probleemidele veel reageerinud. 5 tootjat, sealhulgas AMD, on kuulutanud, et nende tooted ei ole probleemide suhtes haavatavad.
Probleemid on leitud protokollide IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ja ARP rakenduses ning need on pĂ”hjustatud vale suuruse parameetrite töötlemisest (suuruse vĂ€lja kasutamine ilma tegeliku andme suuruse kontrollita), sisendi kontrollimise vigadest, mĂ€lu kaks korda vabastamisest, andmevĂ€ljast lugemisest, tervete arvu ĂŒlevooludest, vale juurdepÀÀsu kontrollist ja probleemidest null-eralduri kĂ€sitlemisel.
Kaks kĂ”ige ohtlikumat probleemi (CVE-2020-11896, CVE-2020-11897), millele on antud CVSS 10 tase, vĂ”imaldavad seadmes oma koodi kĂ€itada, saates mÀÀratud viisil vormindatud IPv4/UDP vĂ”i IPv6 pakette. Esimene kriitiline probleem ilmneb seadmetes, mis toetavad IPv4 tunnelit, ja teine ââvĂ€lja antud enne 04.06.2009 versioonides, mis toetavad IPv6. Veel ĂŒks kriitiline haavatavus (CVSS 9) on olemas DNS-resolveris (CVE-2020-11901) ja vĂ”imaldab koodi kĂ€itada spetsiaalselt vormindatud DNS-pĂ€ringu saatmise kaudu (probleemi on kasutatud Schneider Electric APC UPSi hĂ€kkimise demonstreerimiseks ja see ilmneb seadmetes, mis toetavad DNS-i).
Teised haavatavused CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 vĂ”imaldavad IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 kaudu spetsiaalselt koostatud paketide saatmise teel sĂŒsteemi mĂ€lu alade sisu tuvastada. ĂlejÀÀnud probleemid vĂ”ivad viia teenuse katkestamiseni vĂ”i sĂŒsteemi puhvritest jÀÀkandmete lekeni.
Enamik haavatavusi on kĂ”rvaldatud versioonis Treck 6.0.1.67 (probleem CVE-2020-11897 on kĂ”rvaldatud 5.0.1.35, CVE-2020-11900 6.0.1.41, CVE-2020-11903 6.0.1.28, CVE-2020-11908 4.7.1.27). Kuna konkreetsete seadmete jaoks mĂ”eldud tarkvarauuenduste ettevalmistamine vĂ”ib vĂ”tta aega vĂ”i olla vĂ”imatu (Trecki steki toimetamine kestab juba ĂŒle 20 aasta, paljusid seadmeid ei toetata enam vĂ”i nende uuendamine on keeruline), soovitatakse administraatoritel probleemne seadmed isoleerida ja seadistada pakettide inspekteerimise sĂŒsteemides, tulemĂŒĂŒrides vĂ”i ruuterites fraktsiooniliste pakettide normaliseerimine vĂ”i blokeerimine, blokeerida IP-tunnelid (IPv6-in-IPv4 ja IP-in-IP), blokeerida

Allikas: opennet.ru
