关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
CNNVD关于VxWorks多个远程代码执行漏洞的通报
[复制链接]
作者:
id小骆
版块:
›
嵌入式操作系统
›
vxWorks
发布时间:
2020-1-7 18:28:03
1000
0
返回列表
id小骆
当前离线
中级会员
中级会员, 积分 266, 距离下一级还需 234 积分
中级会员
中级会员, 积分 266, 距离下一级还需 234 积分
积分
266
发消息
楼主
电梯直达
id小骆
发表于 2020-1-7 18:28:03
|
只看该作者
|
倒序浏览
|
阅读模式
近日,VxWorks官方发布了多个安全漏洞公告,包括VxWorks 缓冲区错误漏洞(CNNVD-201907-1499、CVE-2019-12256)、VxWorks 安全漏洞(CNNVD-201907-1497、CVE-2019-12255)等多个漏洞。VxWorks 7、VxWorks 6.5-6.9及使用Interpeak独立网络堆栈的VxWorks版本均受漏洞影响。成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。目前,VxWorks官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
一、漏洞介绍
VxWorks是一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司(简称风河公司,即WRS 公司)于1983年设计开发的,VxWorks被超过20亿台设备使用,包括关键基础设施、网络设备、医疗设备、工业系统、甚至航天器。该系统从PLC到MRI机器、防火墙、打印机、再到飞机和火车等都有广泛应用。
1、VxWorks 缓冲区错误漏洞(CNNVD-201907-1499、CVE-2019-12256)
当攻击者向受此漏洞影响的VxWorks设备发送包含多个Source RecordRoute(SRR)option的畸形IP数据包时,目标设备将会生成ICMP错误数据包作为响应,并且在不经安全验证的情况下将攻击者的畸形IP数据包复制到响应数据包的IP选项中,最终导致出现堆栈溢出。
2、VxWorks 安全漏洞(CNNVD-201907-1497、CVE-2019-12255)(CNNVD-201907-1496、CVE-2019-12260)(CNNVD-201907-1494、CVE-2019-12261)(CNNVD-201907-1493、CVE-2019-12263)TCP有一种机制来传输名为“紧急数据”的越界数据。通过利用这种机制,攻击者可以使传入recv系统调用的length变量下溢,这将导致传入recv系统调用的缓冲区出现攻击者可控的溢出,最终导致远程代码执行。
3、VxWorksDHCP客户端堆溢出漏洞(CNNVD-201907-1498、CVE-2019-12257)
VxWorks DHCP 客户端在解析 DHCP 服务器发回的 DHCP Offer与ACK 数据包时存在堆溢出漏洞。当攻击者与目标设备处于同一网络时,且当目标设备发送了 DHCPDiscovery 数据包后,攻击者可通过向目标设备发送一个精心构造的DHCP Offer 数据包来触发此堆溢出漏洞。攻击者可通过此漏洞在目标设备执行任意代码。
二
、危害影响
成功利用上述漏洞的攻击者无需用户交互及认证即可实现远程代码攻击,最终完全控制相关设备。VxWorks 7、VxWorks 6.5-6.9及使用Interpeak独立网络堆栈的VxWorks版本均受漏洞影响。具体如下:
1
VxWorks 安全漏洞(CNNVD-201907-1497、CVE-2019-12255)(CNNVD-201907-1496、CVE-2019-12260)(CNNVD-201907-1494、CVE-2019-12261)(CNNVD-201907-1493、CVE-2019-12263)
VxWorks 6.6、VxWorks 6.7、VxWorks 6.8、VxWorks 6.9、VxWorks 7
2
VxWorks 缓冲区错误漏洞(CNNVD-201907-1499、CVE-2019-12256)
VxWorks 6.9、VxWorks 7
3
VxWorksDHCP 客户端堆溢出漏洞(CNNVD-201907-1498、CVE-2019-12257)
VxWorks 6.6、VxWorks 6.7、VxWorks 6.8、VxWorks 6.9
三、修复建议
目前,VxWorks官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,采取修补措施。官方链接如下:
本通报由CNNVD技术支撑单位——知道创宇404实验室、奇安信科技集团股份有限公司提供支持。
CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。
联系方式: cnnvd@itsec.gov.cn
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux安全漏洞可绕过Spectre补丁
•
值得推荐的五款免费网络漏洞扫描器
•
灾难性威胁:WRECK漏洞影响近1亿台IoT设备
•
上亿台设备受影响高危漏洞NAME:WRECK曝光
•
TermiusBetaforMac(强大的SSH客户端)v7.10.0测试版
•
明朝万达2021年网络安全月报(4月)
•
Linux内核继续打造WWAN子系统发展通用驱动并加强扩展能力
•
鸿蒙是套壳安卓,那又怎么样?
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表