19 kaugjuhtimisega haavatavust TCP/IP-steigis Treck

Patenteeritud TCP/IP- stackis Treck 35 haavatavust, mille alusel on vĂ€lja töötatud mitmeid rĂŒnnakustsenaariume, mis vĂ”imaldavad AES-vĂ”tmete vĂ€ljavĂ”tmist enclavest vĂ”i koodi kĂ€ivitamist, luues tingimusi mĂ€lu sisu rikkumiseks. 19 haavatavust, mida ekspluateeritakse spetsiaalselt kujundatud paketide saatmise kaudu. Haavatustele on antud koodnimi Ripple20. MĂ”ned haavatavused ilmnevad ka Zuken Elmic'i (Elmic Systems) TCP/IP-stakis KASAGO, millel on ĂŒhised juured Treckiga. Treck'i stacki kasutatakse paljudes tööstuslikes, meditsiinilistes, kommunikatsiooniliste, integreeritud ja tarbija seadmetes (alates nutikad lambid kuni printerid ja katkematut toidet pakkuvad seadmed), samuti energia-, transport-, lennundus-, kaubandus- ja naftatootmisvarades.

19 kaugjuhtimisega haavatavust TCP/IP-steigis Treck

Tarekaupaimakohal, kus kasutatakse Treck'i TCP/IP-staki rĂŒnnakute sihtmĂ€rkidena, vĂ”ib mainida HP vĂ”rguprintereid ja Intel'i kiipe. Sealhulgas olid Treck'i TCP/IP-stakis esinevad probleemid hiljuti pĂ”hjustanud kaug-haavatavusi Intel AMT ja ISM alamsĂŒsteemides, mida ekspluateeritakse vĂ”rgu pakettide saatmise kaudu. Haavatavuste olemasolu on kinnitanud tootjad Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ja Schneider Electric. Veel
66 tootjat, kelle toodetes kasutatakse Treck'i TCP/IP-stakki, ei ole probleemidele veel reageerinud. 5 tootjat, sealhulgas AMD, on kuulutanud, et nende tooted ei ole probleemide suhtes haavatavad.

19 kaugjuhtimisega haavatavust TCP/IP-steigis Treck

Probleemid on leitud protokollide IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ja ARP rakenduses ning need on pĂ”hjustatud vale suuruse parameetrite töötlemisest (suuruse vĂ€lja kasutamine ilma tegeliku andme suuruse kontrollita), sisendi kontrollimise vigadest, mĂ€lu kaks korda vabastamisest, andmevĂ€ljast lugemisest, tervete arvu ĂŒlevooludest, vale juurdepÀÀsu kontrollist ja probleemidest null-eralduri kĂ€sitlemisel.

Kaks kĂ”ige ohtlikumat probleemi (CVE-2020-11896, CVE-2020-11897), millele on antud CVSS 10 tase, vĂ”imaldavad seadmes oma koodi kĂ€itada, saates mÀÀratud viisil vormindatud IPv4/UDP vĂ”i IPv6 pakette. Esimene kriitiline probleem ilmneb seadmetes, mis toetavad IPv4 tunnelit, ja teine ​​vĂ€lja antud enne 04.06.2009 versioonides, mis toetavad IPv6. Veel ĂŒks kriitiline haavatavus (CVSS 9) on olemas DNS-resolveris (CVE-2020-11901) ja vĂ”imaldab koodi kĂ€itada spetsiaalselt vormindatud DNS-pĂ€ringu saatmise kaudu (probleemi on kasutatud Schneider Electric APC UPSi hĂ€kkimise demonstreerimiseks ja see ilmneb seadmetes, mis toetavad DNS-i).

Teised haavatavused CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 vĂ”imaldavad IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 kaudu spetsiaalselt koostatud paketide saatmise teel sĂŒsteemi mĂ€lu alade sisu tuvastada. ÜlejÀÀnud probleemid vĂ”ivad viia teenuse katkestamiseni vĂ”i sĂŒsteemi puhvritest jÀÀkandmete lekeni.

Enamik haavatavusi on kĂ”rvaldatud versioonis Treck 6.0.1.67 (probleem CVE-2020-11897 on kĂ”rvaldatud 5.0.1.35, CVE-2020-11900 6.0.1.41, CVE-2020-11903 6.0.1.28, CVE-2020-11908 4.7.1.27). Kuna konkreetsete seadmete jaoks mĂ”eldud tarkvarauuenduste ettevalmistamine vĂ”ib vĂ”tta aega vĂ”i olla vĂ”imatu (Trecki steki toimetamine kestab juba ĂŒle 20 aasta, paljusid seadmeid ei toetata enam vĂ”i nende uuendamine on keeruline), soovitatakse administraatoritel probleemne seadmed isoleerida ja seadistada pakettide inspekteerimise sĂŒsteemides, tulemĂŒĂŒrides vĂ”i ruuterites fraktsiooniliste pakettide normaliseerimine vĂ”i blokeerimine, blokeerida IP-tunnelid (IPv6-in-IPv4 ja IP-in-IP), blokeerida


MĂ€ngi videot

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster