19 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบนเบ”เบฎเบตเบ”เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเปƒเบ™ TCP/IP Stack เบ‚เบญเบ‡ Treck

เปƒเบ™ stack TCP/IP เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ เบ„เบฑเบ เป€เบ›เบตเบ”เป€เบœเบตเบ 19 เบˆเบธเบ”เบญเปˆเบญเบ™, เบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบŠเบธเบ”เบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเบŠเบทเปˆเบฅเบฐเบซเบฑเบ” Ripple20. เบšเบฒเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบเบฑเบ‡เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™ KASAGO TCP/IP stack เบˆเบฒเบ Zuken Elmic (Elmic Systems), เป€เบŠเบดเปˆเบ‡เบกเบตเบฎเบฒเบเบ—เบปเปˆเบงเป„เบ›เบเบฑเบš Treck. The Treck stack เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒ, เบ—เบฒเบ‡เบเบฒเบ™เปเบžเบ”, เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™, เบเบฑเบ‡เปเบฅเบฐเบœเบนเป‰เบšเปเบฅเบดเป‚เบžเบเบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบ (เบˆเบฒเบเป‚เบ„เบกเป„เบŸ smart เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเปเบฅเบฐเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เบฅเบปเบšเบเบงเบ™), เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเปƒเบ™เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™, เบเบฒเบ™เบ‚เบปเบ™เบชเบปเปˆเบ‡, เบเบฒเบ™เบšเบดเบ™, เบเบฒเบ™เบ„เป‰เบฒเปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบเบฒเบ™เบœเบฐเบฅเบดเบ”เบ™เป‰เปเบฒเบกเบฑเบ™.

19 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบนเบ”เบฎเบตเบ”เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเปƒเบ™ TCP/IP Stack เบ‚เบญเบ‡ Treck

เป€เบ›เบปเป‰เบฒเปเบฒเบเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เป‚เบ”เบเปƒเบŠเป‰ TCP/IP stack เบ‚เบญเบ‡ Treck เบฅเบงเบกเบกเบตเป€เบ„เบทเปˆเบญเบ‡เบžเบดเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบ HP เปเบฅเบฐเบŠเบดเบš Intel. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบชเบดเปˆเบ‡เบญเบทเปˆเบ™เป†, เบšเบฑเบ™เบซเบฒเปƒเบ™ Treck TCP / IP stack เป„เบ”เป‰เบเบฒเบเป€เบ›เบฑเบ™เบชเบฒเป€เบซเบ”เบ‚เบญเบ‡เบšเปเปˆเบ”เบปเบ™เบกเบฒเบ™เบตเป‰ เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเบ—เบฒเบ‡เป„เบ เปƒเบ™เบฅเบฐเบšเบปเบšเบเปˆเบญเบ Intel AMT เปเบฅเบฐ ISM, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบŠเบธเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เป‚เบ”เบเบœเบนเป‰เบœเบฐเบฅเบดเบ” Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation เปเบฅเบฐ Schneider Electric. เป€เบžเบตเปˆเบกเป€เบ•เบตเบก
เบœเบนเป‰เบœเบฐเบฅเบดเบ” 66 เบ„เบปเบ™, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบŠเป‰ TCP/IP stack เบ‚เบญเบ‡ Treck, เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡เบ•เปเปˆเบšเบฑเบ™เบซเบฒ. เบœเบนเป‰เบœเบฐเบฅเบดเบ” 5, เบฅเบงเบกเบ—เบฑเบ‡ AMD, เป„เบ”เป‰เบเปˆเบฒเบงเบงเปˆเบฒเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบšเบฑเบ™เบซเบฒ.

19 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบนเบ”เบฎเบตเบ”เป„เบ”เป‰เบˆเบฒเบเป„เบฅเบเบฐเป„เบเปƒเบ™ TCP/IP Stack เบ‚เบญเบ‡ Treck

เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡ IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 เปเบฅเบฐ ARP protocols, เปเบฅเบฐเป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบ‚เบฐเบซเบ™เบฒเบ”เบ‚เปเป‰เบกเบนเบ™ (เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ‚เบฐเบซเบ™เบฒเบ”เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เปเป‰เบกเบนเบ™เบ•เบปเบงเบˆเบดเบ‡), เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™. เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™, เบเบฒเบ™เบ›เบปเบ”เบ›เปˆเบญเบเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเบณเบชเบญเบ‡เป€เบ—เบปเปˆเบฒ, เบเบฒเบ™เบญเปˆเบฒเบ™เบญเบญเบเบ™เบญเบเบšเบฑเบšเป€เบŸเบต, เบเบฒเบ™เบฅเบปเป‰เบ™เบˆเบณเบ™เบงเบ™เป€เบ•เบฑเบก, เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡, เปเบฅเบฐเบšเบฑเบ™เบซเบฒเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบชเบฐเบ•เบฃเบดเบ‡เบ—เบตเปˆเบ‚เบฑเป‰เบ™เบ”เป‰เบงเบ null.

เบชเบญเบ‡เบšเบฑเบ™เบซเบฒเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบชเบธเบ” (CVE-2020-11896, CVE-2020-11897), เบ—เบตเปˆเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบ CVSS เบฅเบฐเบ”เบฑเบš 10, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบŠเบธเบ” IPv4/UDP เบซเบผเบท IPv6 เบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบžเบดเป€เบชเบ”. เบšเบฑเบ™เบซเบฒเบชเปเบฒเบ„เบฑเบ™เบญเบฑเบ™เบ—เปเบฒเบญเบดเบ”เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ IPv4 tunnels, เปเบฅเบฐเบ—เบตเบชเบญเบ‡เปƒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบญเบญเบเบเปˆเบญเบ™ 04.06.2009/6/9 เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ IPv2020. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡ (CVSS 11901) เปเบกเปˆเบ™เบกเบตเบขเบนเปˆเปƒเบ™เบ•เบปเบงเปเบเป‰เป„เบ‚ DNS (CVE-XNUMX-XNUMX) เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป DNS เบซเบฑเบ”เบ–เบฐเบเปเบฒเบžเบดเป€เบชเบ” (เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบเบฒเบ™ hack Schneider Electric APC UPS เปเบฅเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบกเบต เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ DNS).

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบทเปˆเบ™เป† CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ™เบทเป‰เบญเบซเบฒเบ‚เบญเบ‡ IPv4/ICMPv4, IPv6OverCPv4, IPv6OverCPv6, IPvXNUMXOverCPvXNUMX, IPvXNUMX/ICMPvXNUMX, IPvXNUMXOverCPvCP เป€เบ›เบตเบ”เป€เบœเบตเบ เบชเบปเปˆเบ‡เบžเบทเป‰เบ™เบ—เบตเปˆเบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเปเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”. เบšเบฑเบ™เบซเบฒเบญเบทเปˆเบ™เป†เบญเบฒเบ”เบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบซเบผเบทเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเบˆเบฒเบ buffers เบฅเบฐเบšเบปเบš.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเปˆเบงเบ™เปƒเบซเบเปˆเบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™ Treck 6.0.1.67 (CVE-2020-11897 เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™ 5.0.1.35, CVE-2020-11900 เปƒเบ™ 6.0.1.41, CVE-2020-11903 เปƒเบ™ CVE-6.0.1.28-2020 เปƒเบ™ 11908. 4.7.1.27 20). เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เบเบฐเบเบฝเบกเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบŸเบตเบกเปเบงเบชเปเบฒเบฅเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบชเบฐเป€เบžเบฒเบฐเบญเบฒเบ”เบˆเบฐเบŠเบฑเบเบŠเป‰เบฒเบซเบผเบทเป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰ (Treck stack เบกเบตเบกเบฒเบซเบผเบฒเบเบเบงเปˆเบฒ 6 เบ›เบต, เบญเบธเบ›เบฐเบเบญเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเบเบฑเบ‡เบ„เบปเบ‡เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเบฑเบเบชเบฒเบซเบผเบทเบกเบตเบ„เบงเบฒเบกเบซเบเบธเป‰เบ‡เบเบฒเบเปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡), เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เป„เบ”เป‰เบ–เบทเบเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เปเบเบเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบกเบตเบšเบฑเบ™เบซเบฒเปเบฅเบฐเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบšเบปเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปเบžเบฑเบเป€เบเบฑเบ”, เป„เบŸเบงเป. เบซเบผเบท routers เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เบ›เบปเบเบเบฐเบ•เบดเบซเบผเบทเบ•เบฑเบ™เบซเบธเป‰เบกเบซเปเปˆ fragmented, เบ•เบฑเบ™ IP tunnels (IPv4-in-IPv6 เปเบฅเบฐ IP-in-IP), เบ•เบฑเบ™ "เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบซเบผเปˆเบ‡", เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เบŠเบธเบ” TCP, เบšเบฅเบฑเบญเบเบ‚เปเป‰เบ„เบงเบฒเบกเบ„เบงเบšเบ„เบธเบก ICMP เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰ (MTU Update เปเบฅเบฐ Address Mask), เบ›เบดเบ”เบเบฒเบ™เปƒเบŠเป‰เบ‡เบฒเบ™ IPvXNUMX multicast เปเบฅเบฐเบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบชเบญเบšเบ–เบฒเบก DNS เป„เบ›เบซเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS recursive เบ—เบตเปˆเบ›เบญเบ”เป„เบž.


เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™