1、TCP紧急指针 ‘= 0’ 导致整数下溢(CVE-2019-12255),影响VxWorks版本6.5到6.9.3。DHCP Offer / ACK解析中的堆溢出(CVE-2019-12257)
2、由于TCP AO选项格式错误(CVE-2019-12260)导致TCP紧急指针状态混淆,影响VxWorks版本6.9.4及更高版本。
3、TCP由于竞争条件引起的紧急指针状态混乱(CVE-2019-12263),影响VxWorks版本6.6及更高版本。
4、连接到远程主机(CVE-2019-12261)时TCP紧急指针状态混淆,影响VxWorks版本6.7及更高版本。
SCADA devices除上述设备外,还有大量公开列表可识别哪些制造商使用VxWorks:
Industrial controllers
Patient monitors
MRI machines
Firewalls
VOIP phones
Printers
Wind River Customer Page医疗和工业部门可能面临风险
Wikipedia VxWorks Page
SlideShare
Online Presentations
1、检测对紧急指针的任何使用。在极少数情况下合法应用程序使用紧急指针会导致一些误报。*本文作者:Kriston,转载请注明来自FreeBuf.COM
2、检测包含SYN,URG和FIN标志的数据包。这种组合永远不会出现在合法的TCP流量中
3、检测包含LSRR或SSRR选项的任何IP数据包。
欢迎光临 嵌入式开发交流网论坛 (http://www.dianzixuexi.com/bbs/) | Powered by Discuz! X3.2 |