Des chercheurs en sécurité de la société Armis des informations sur () dans la pile TCP/IP IPnet, utilisée dans le système d'exploitation VxWorks. Les problèmes ont reçu le nom de code « URGENT/11 ». Les vulnérabilités peuvent être exploitées à distance en envoyant des paquets réseau spécialement conçus, y compris pour certains problèmes, une attaque peut être effectuée via des pare-feu et NAT (par exemple, si l'attaquant contrôle le serveur DNS sollicité par l'appareil vulnérable situé dans un réseau interne).
Six problèmes peuvent conduire à l'exécution de code malveillant lors du traitement d'options IP ou TCP mal configurées dans un paquet, ainsi qu'à l'analyse de paquets DHCP. Cinq problèmes sont moins graves et peuvent entraîner des fuites d'informations ou des attaques par déni de service (DoS). La divulgation des vulnérabilités a été coordonnée avec la société Wind River — dans la dernière version de VxWorks 7 SR0620 publiée la semaine dernière, les problèmes ont déjà été corrigés.
Comme chaque vulnérabilité concerne différentes parties de la pile réseau, les problèmes peuvent être spécifiques à certaines versions, mais il est affirmé qu'au moins une vulnérabilité permettant l'exécution de code à distance se manifeste dans chaque version de VxWorks à partir de 6.5. Par ailleurs, pour chaque variante de VxWorks, un exploit distinct doit être créé. Selon l'estimation de la société Armis, le problème concerne environ 200 millions d'appareils, y compris des équipements industriels et médicaux, des routeurs, des téléphones VOIP, des pare-feu, des imprimantes et divers appareils de l'Internet des objets.
La société Wind River , indique que ce chiffre est surestimé et que le problème concerne seulement un nombre relativement restreint d'appareils non critiques, qui sont généralement limités au réseau intranet de l'entreprise. La pile réseau IPnet n'était fournie que dans certaines éditions de VxWorks, y compris des versions dont le support a déjà été interrompu (jusqu'à 6.5). Les problèmes ne se manifestent pas sur les appareils basés sur les plateformes VxWorks 653 et VxWorks Cert Edition, utilisées dans des domaines critiques (robots industriels, électronique automobile et aéronautique).
Les représentants d'Armis estiment qu'en raison de la complexité des mises à jour des appareils vulnérables, il est possible que des vers émergent, infectant les réseaux locaux et attaquant massivement les catégories d'appareils vulnérables les plus populaires. Par exemple, certains appareils, comme le matériel médical et industriel, nécessitent une recertification et des tests prolongés lors de la mise à jour du firmware, ce qui complique leur mise à jour.
Wind River , dans de tels cas, le risque de compromission peut être réduit en intégrant des outils de sécurité déjà disponibles, tels que des piles non exécutables, la protection contre les débordements de pile, la limitation des appels système et l'isolation des processus. La protection peut également être assurée par l'ajout de signatures bloquant les attaques sur les pare-feu et les systèmes de prévention des intrusions, ainsi que par la restriction de l'accès réseau à l'appareil uniquement au périmètre de sécurité interne.
Source : opennet.ru
