19 vulnerabilitetesh të shfrytëzueshme në distancë në TCP/IP-stekun Treck

Në stekën pronësore TCP/IP Treck u identifikua 19 dobësish, të shfrytëzuara përmes dërgimit të paketave të dizajnuara posaçërisht. Dobësive u është caktuar emri kodues Ripple20. Disa dobësi shfaqen gjithashtu në stekën TCP/IP KASAGO nga Zuken Elmic (Elmic Systems), e cila ka rrënjë të përbashkëta me Treck. Stekla Treck përdoret në shumë pajisje industriale, mjekësore, komunikimi, të integruara dhe konsumatorësh (nga llampa inteligjente deri tek printerët dhe furnizuesit e energjisë pa ndërprerje), si dhe në pajisjet energjetike, transporti, aviacioni, tregtia dhe naftës.

19 vulnerabilitetesh të shfrytëzueshme në distancë në TCP/IP-stekun Treck

Nga objektivat e dukshme për sulme që përdorin stekën TCP/IP Treck, mund të përmendim printerët rrjetorë HP dhe çipat Intel. Probleme në stekën TCP/IP Treck ishin shkak për dobësi të fundit të largët në nën-sistemet Intel AMT dhe ISM, të shfrytëzuara përmes dërgimit të një pakete rrjeti. Prania e dobësive u konfirmua nga prodhuesit Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation dhe Schneider Electric. Akoma
66 prodhues, në produktet e të cilëve përdoret steka TCP/IP Treck, ende nuk kanë reaguar ndaj problemeve. 5 prodhues, përfshirë AMD, kanë njoftuar se produktet e tyre nuk janë të prekur nga këto probleme.

19 vulnerabilitetesh të shfrytëzueshme në distancë në TCP/IP-stekun Treck

Problemet janë gjetur në realizimin e protokolleve IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 dhe ARP dhe janë shkaktuar nga trajtimi i papërshtatshëm i parametrave të madhësisë së të dhënave (përdorimi i një fushe madhësie pa verifikimin e madhësisë faktike të të dhënave), gabimeve në verifikimin e informacionit të hyrjes, çlirimi i dyfishtë të memories, leximi nga jashtë bufrit, mbushje e numrave të plotë, verifikim i papërshtatshëm aksesit dhe probleme në trajtimin e vargjeve me ndarës zero.

Dy problemet më të rrezikshme (CVE-2020-11896, CVE-2020-11897), të cilave u është caktuar niveli CVSS 10, lejojnë ekzekutimin e kodit tënd në pajisje përmes dërgimit të paketimeve të dizajnuara posaçërisht IPv4/UDP ose IPv6. Problemi i parë kritik shfaqet në pajisjet me mbështetje për tunel IPv4, ndërsa i dyti në versionet të lëshuara para 04.06.2009 me mbështetje për IPv6. Një dobësi tjetër kritike (CVSS 9) është e pranishme në zgjidhësin DNS (CVE-2020-11901) dhe lejon ekzekutimin e kodit përmes dërgimit të një kërkese DNS të dizajnuar posaçërisht (problemi është përdorur për të demonstruar thyerjen e Schneider Electric APC UPS dhe shfaqet në pajisjet me mbështetje për DNS).

Të tjera vulnerabilitete CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 lejojnë, përmes dërgimit të pakot e formatuara posaçërisht IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 ose IPv6, të zbulohet përmbajtja e zonave të memorjes së sistemit. Problemet e tjera mund të shkaktojnë ndërprerje të shërbimit ose rrjedhje të të dhënave mbetje nga buferat e sistemit.

Shumica e vulnerabiliteteve janë eliminuar në versionin Treck 6.0.1.67 (problemi CVE-2020-11897 është eliminuar në 5.0.1.35, CVE-2020-11900 në 6.0.1.41, CVE-2020-11903 në 6.0.1.28, CVE-2020-11908 në 4.7.1.27). Duke pasur parasysh se përgatitja e përditësimeve të firmware për pajisjet specifike mund t'u marrë kohë ose të jetë e pamundur (stoku Treck është në dispozitë për më shumë se 20 vjet, shumë pajisje kanë mbetur pa mbështetje ose është e vështirë t'i përditësojmë), administratorët rekomandohet të izolojnë pajisjet problematike dhe të vendosin në sistemet e inspektimit të pakove, firewalleve ose router-eve normalizimin ose bllokimin e pakove të fraksionuara, të bllokojnë tunelat IP (IPv6-in-IPv4 dhe IP-in-IP), të bllokojnë "source routing", të aktivizojnë inspektimin e opsioneve të papërshtatshme në pakot TCP, të bllokojnë mesazhet e kontrole ICMP që nuk përdoren (MTU Update dhe Address Mask), të ndalojnë IPv6 multicast dhe të redirectojnë kërkesat DNS në një server të sigurt DNS-rekursiv.


Luaj videon

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster