国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CNNVD 關(guān)于VxWorks多個(gè)遠(yuǎn)程代碼執(zhí)行漏洞的通報(bào)CNNVD-201907-1499
2019-08-02 14:34:26 【

      近日,VxWorks官方發(fā)布了多個(gè)安全漏洞公告,包括VxWorks 緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201907-1499 、CVE-2019-12256)、VxWorks 安全漏洞(CNNVD-201907-1497 、CVE-2019-12255)等多個(gè)漏洞。VxWorks 7、VxWorks 6.5-6.9及使用Interpeak獨(dú)立網(wǎng)絡(luò)堆棧的VxWorks版本均受漏洞影響。成功利用上述漏洞的攻擊者無需用戶交互及認(rèn)證即可實(shí)現(xiàn)遠(yuǎn)程代碼攻擊,最終完全控制相關(guān)設(shè)備。目前,VxWorks官方已經(jīng)發(fā)布漏洞修復(fù)補(bǔ)丁,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,盡快采取修補(bǔ)措施。

一、漏洞介紹

      VxWorks是一種在嵌入式系統(tǒng)中部署的實(shí)時(shí)操作系統(tǒng),是由美國WindRiver公司(簡稱風(fēng)河公司,即WRS 公司)于1983年設(shè)計(jì)開發(fā)的,VxWorks被超過20億臺(tái)設(shè)備使用,包括關(guān)鍵基礎(chǔ)設(shè)施、網(wǎng)絡(luò)設(shè)備、醫(yī)療設(shè)備、工業(yè)系統(tǒng)、甚至航天器。該系統(tǒng)從PLC到MRI機(jī)器、防火墻、打印機(jī)、再到飛機(jī)和火車等都有廣泛應(yīng)用。

      1、VxWorks 緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201907-1499 、CVE-2019-12256):

      當(dāng)攻擊者向受此漏洞影響的VxWorks設(shè)備發(fā)送包含多個(gè)Source Record Route(SRR)option的畸形IP數(shù)據(jù)包時(shí),目標(biāo)設(shè)備將會(huì)生成ICMP錯(cuò)誤數(shù)據(jù)包作為響應(yīng),并且在不經(jīng)安全驗(yàn)證的情況下將攻擊者的畸形IP數(shù)據(jù)包復(fù)制到響應(yīng)數(shù)據(jù)包的IP選項(xiàng)中,最終導(dǎo)致出現(xiàn)堆棧溢出。

      2、VxWorks 安全漏洞(CNNVD-201907-1497 、CVE-2019-12255)(CNNVD-201907-1496、CVE-2019-12260)(CNNVD-201907-1494、CVE-2019-12261)(CNNVD-201907-1493、CVE-2019-12263):

      TCP有一種機(jī)制來傳輸名為“緊急數(shù)據(jù)”的越界數(shù)據(jù)。通過利用這種機(jī)制,攻擊者可以使傳入recv()系統(tǒng)調(diào)用的length變量下溢,這將導(dǎo)致傳入recv()系統(tǒng)調(diào)用的緩沖區(qū)出現(xiàn)攻擊者可控的溢出,最終導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

      3、VxWorksDHCP 客戶端堆溢出漏洞(CNNVD-201907-1498、CVE-2019-12257):

VxWorks DHCP 客戶端在解析 DHCP 服務(wù)器發(fā)回的 DHCP Offer與ACK 數(shù)據(jù)包時(shí)存在堆溢出漏洞。當(dāng)攻擊者與目標(biāo)設(shè)備處于同一網(wǎng)絡(luò)時(shí),且當(dāng)目標(biāo)設(shè)備發(fā)送了 DHCPDiscovery 數(shù)據(jù)包后,攻擊者可通過向目標(biāo)設(shè)備發(fā)送一個(gè)精心構(gòu)造的DHCP Offer 數(shù)據(jù)包來觸發(fā)此堆溢出漏洞。攻擊者可通過此漏洞在目標(biāo)設(shè)備執(zhí)行任意代碼。

二、危害影響

      成功利用上述漏洞的攻擊者無需用戶交互及認(rèn)證即可實(shí)現(xiàn)遠(yuǎn)程代碼攻擊,最終完全控制相關(guān)設(shè)備。VxWorks 7、VxWorks 6.5-6.9及使用Interpeak獨(dú)立網(wǎng)絡(luò)堆棧的VxWorks版本均受漏洞影響。具體如下:



漏洞編號(hào)

影響范圍

1

VxWorks 安全漏洞(CNNVD-201907-1497 、CVE-2019-12255)(CNNVD-201907-1496、CVE-2019-12260)(CNNVD-201907-1494、CVE-2019-12261)(CNNVD-201907-1493、CVE-2019-12263

VxWorks 6.6、VxWorks 6.7VxWorks 6.8、VxWorks 6.9、VxWorks 7

2

VxWorks 緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201907-1499 CVE-2019-12256

VxWorks 6.9、VxWorks 7

3

VxWorksDHCP 客戶端堆溢出漏洞(CNNVD-201907-1498CVE-2019-12257

VxWorks 6.6、VxWorks 6.7、VxWorks 6.8、VxWorks 6.9

三、修復(fù)建議

      目前,VxWorks官方已經(jīng)發(fā)布漏洞修復(fù)補(bǔ)丁,建議用戶及時(shí)確認(rèn)是否受到漏洞影響,采取修補(bǔ)措施。官方鏈接如下:

      https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/

      本通報(bào)由CNNVD技術(shù)支撐單位——知道創(chuàng)宇404實(shí)驗(yàn)室、奇安信科技集團(tuán)股份有限公司提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇NVIDIA在Windows GPU顯示驅(qū)動(dòng)程序.. 下一篇國家互聯(lián)網(wǎng)應(yīng)急中心:我國云平臺(tái)..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800