19 vulnereve të shfrytëzuara në distancë në stek-in TCP/IP Treck

Në grumbullin proprietar TCP/IP Treck identifikuar 19 dobësi, të shfrytëzuara përmes dërgimit të paketave të formatuara në mënyrë të veçantë. Dobësive iu është caktuar emri kod Ripple20. Disa dobësi gjithashtu shfaqen në grumbullin TCP/IP KASAGO nga Zuken Elmic (Elmic Systems), i cili ka rrënjë të përbashkëta me Treck. Grumbulli Treck përdoret në shumë pajisje industriale, mjekësore, komunikimi, të integruara dhe konsumatorike (nga llamba inteligjente deri te printerat dhe burimet e energjisë nuk të ndërpriten), si dhe në pajisjet e energjisë, transportit, aviacionit, tregtisë dhe nxjerrjes së naftës.

19 vulnereve të shfrytëzuara në distancë në stek-in TCP/IP Treck

Mes objekteve të dukshme për sulme që përdorin grumbullin TCP/IP Treck, mund të përmenden printerat rrjetë HP dhe çipit Intel. Problemet në grumbullin TCP/IP Treck ishin shkaku i dobësive të fundit të larguara në nën sistemi Intel AMT dhe ISM, të shfrytëzuara përmes dërgimit të paketës rrjet. Prania e dobësive është konfirmuar nga prodhuesit Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation dhe Schneider Electric. Po ashtu
66 prodhues, në produktet që përdorin stek TCP/IP Treck, nuk janë përgjigjur për problemet. 5 prodhues, përfshirë AMD, deklaruan se produktet e tyre nuk kanë probleme.

19 vulnereve të shfrytëzuara në distancë në stek-in TCP/IP Treck

Problemet janë gjetur në zbatimin e protokolleve IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 dhe ARP, dhe janë të shkaktuara nga trajtimi i gabuar i parametrave me madhësi të dhënash (përdorimi i fushës me madhësi pa kontrolluar madhësinë faktike të të dhënave), gabimeve në verifikimin e informacionit të hyrjes, lirimit të dyfishtë të memories, leximit jashtë zonës së tamponit, mbushjeve integer, kontrollit të papërshtatshëm të aksesit dhe problemeve në trajtimin e vargjeve me ndarës zero.

Dy problemet mĂ« tĂ« rrezikshme (CVE-2020-11896, CVE-2020-11897) me nivele CVSS 10 mundĂ«sojnĂ« ekzekutimin e kodit tĂ« personalizuar nĂ« pajisje pĂ«rmes dĂ«rgimit tĂ« pakove tĂ« strukturuara nĂ« njĂ« mĂ«nyrĂ« tĂ« veçantĂ« IPv4/UDP ose IPv6. Problemi i parĂ« kritik shfaqet nĂ« pajisje qĂ« mbĂ«shtesin tĂŒnelet IPv4, dhe i dyti nĂ« versione qĂ« janĂ« lĂ«shuar para datĂ«s 04.06.2009 qĂ« mbĂ«shtesin IPv6. NjĂ« tjetĂ«r dobĂ«si kritike (CVSS 9) Ă«shtĂ« e pranishme nĂ« DNS-resolver (CVE-2020-11901) dhe lejon ekzekutimin e kodit pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese DNS tĂ« strukturuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« (problemi Ă«shtĂ« pĂ«rdorur pĂ«r tĂ« demonstruar njĂ« hack tĂ« Schneider Electric APC UPS dhe shfaqet nĂ« pajisje qĂ« mbĂ«shtesin DNS).

Dobësi të tjera CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 mundësojnë që përmes dërgimit të pakove të strukturuara në një mënyrë të veçantë IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 ose IPv6 të zbulojnë përmbajtjen e zonave të memories së sistemit. Problemet e tjera mund të çojnë në refuzim shërbimi ose në rrjedhjen e të dhënave mbetje nga buferat e sistemit.

Shumica e dobësive janë zgjidhur në versionin Treck 6.0.1.67 (problemi CVE-2020-11897 është zgjidhur në 5.0.1.35, CVE-2020-11900 në 6.0.1.41, CVE-2020-11903 në 6.0.1.28, CVE-2020-11908 në 4.7.1.27). Duke qenë se përgatitja e azhurnimeve të firmware për pajisje të caktuara mund të vonohet ose të jetë e pamundur (stoku Treck është në dispozicion për më shumë se 20 vjet, shumë pajisje kanë mbetur pa mbështetje ose janë të vështira për t'u azhurnuar), administratoret rekomandohet të izolojnë pajisjet problematike dhe të konfigurojnë në sistemet e inspektimit të paketave, në firewall-e ose ruterë normalizimin ose bllokimin e paketave të fraksionuara, të bllokojnë tunelimin IP (IPv6-in-IPv4 dhe IP-in-IP), të bllokojnë "source routing", të aktivizojnë inspektimin e opsioneve të gabuara në paketat TCP, të bllokojnë mesazhet ICMP kontrolluese që nuk përdoren (MTU Update dhe Address Mask), të ndalojnë IPv6 multicast dhe të redirektojnë kërkesat DNS në një server DNS rekurziv të sigurt.


Luaj videon

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster