The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

11 удалённо эксплуатируемых уязвимостей в TCP/IP стеке VxWorks

30.07.2019 08:43

Исследователи безопасности из компании Armis раскрыли информацию об 11 уязвимостях (PDF) в TCP/IP стеке IPnet, используемом в операционной системе VxWorks. Проблемам присвоено кодовое имя "URGENT/11". Уязвимости могут быть эксплуатированы удалённо через отправку специально оформленных сетевых пакетов, в том числе для некоторых проблем возможно совершение атаки при доступе через межсетевые экраны и NAT (например, если атакующий контролирует сервер DNS, к которому обращается размещённое во внутренней сети уязвимое устройство).

Шесть проблем могут привести к выполнению кода злоумышленника при обработке некорректно выставленных опций IP или TCP в пакете, а также при разборе пакетов DHCP. Пять проблем являются менее опасными и могут привести к утечке информации или совершению DoS-атак. Раскрытие информации об уязвимостях скоординировано с компанией Wind River - в опубликованном на прошлой неделе последнем выпуске VxWorks 7 SR0620 проблемы уже устранены.

Так как каждая уязвимость затрагивает разные части сетевого стека, проблемы могут быть специфичны для определённых выпусков, но утверждается, что в каждой версии VxWorks начиная с 6.5 проявляется хотя бы одна уязвимость, позволяющая добиться удалённого выполнения кода. При этом для каждого варианта VxWorks необходимо создание отдельного эксплоита. По оценке компании Armis проблема затрагивает около 200 млн устройств, среди которых промышленное и медицинское оборудование, маршрутизаторы, VOIP-телефоны, межсетевые экраны, принтеры и различные устройств интернета вещей.

Компания Wind River считает, что данная цифра завышена и проблема охватывает лишь относительно небольшое число некритичных устройств, которые, как правило, ограничены внутренней корпоративной сетью. Сетевой стек IPnet поставлялся лишь в некоторых редакциях VxWorks, включая выпуски, поддержка которых уже прекращена (до 6.5). В устройствах на базе платформ VxWorks 653 и VxWorks Cert Edition, применяемых в критически важных областях (промышленные роботы, автомобильная и авиационная электроника), проблемы не проявляются.

Представители Armis считают, что из-за сложности обновления подверженных уязвимостям устройств не исключено появление червей, поражающих локальные сети и в массовом порядке атакующих наиболее популярные категории уязвимых устройств. Например, некоторые устройства, такие как медицинское и промышленное оборудование, при обновлении прошивки требуют проведения повторной сертификации и длительного тестирования, что затрудняет обновлением в них прошивок.

Wind River полагает, что в таких случаях риск компрометации можно снизить включением уже имеющихся встроенных средств обеспечения безопасности, таких как неисполняемый стек, защита от переполнения стека, ограничение системных вызовов и изоляция процессов. Защита может быть обеспечена и через добавление блокирующих атаки сигнатур на межсетевых экранах и системах предотвращения вторжений, а также через ограничение сетевого доступа к устройству только внутренним периметром безопасности.

  1. Главная ссылка к новости (https://armis.com/armis-discov...)
  2. OpenNews: Представлена атака, использующая уязвимость в 4G-чипе смартфонов Huawei
  3. OpenNews: Уязвимость в прошивках Marvell Avastar, позволяющая атаковать различные устройства через WiFi
  4. OpenNews: В TCP/IP-стеке FreeRTOS выявлены уязвимости, приводящие к удалённому выполнению кода
  5. OpenNews: BlueBorne - опаснейшая удалённая уязвимость в Bluetooth-стеках Linux, Android, iOS и Windows
  6. OpenNews: Уязвимости в Bluetooth-чипах TI, позволяющие удалённо выполнить код
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: vxworks, rtos
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (27) Ajax | 1 уровень | Линейный | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:50, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    На VxWorks марсоходы работают
     
     
  • 2.18, Аноним (18), 11:46, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Их счастье, что ping до Марса долго идёт.
     

  • 1.2, Vassa2633 (?), 09:53, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как взломать марсоход?
     
     
  • 2.3, Аноним (3), 09:57, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +13 +/
    взломать марсоход можно легко в город undefined. Для это нужно выпить на ночь…
     
     
  • 3.17, Аноним (17), 11:45, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Ученые из НАСА были в ШОКЕ!!! Чтобы взломать МАРСОХОД, оказалось достаточно простого... читать далее
     
     
  • 4.22, Аноним (22), 13:26, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Всегда мысленно дополняю такие заголовки "...гoвна"
     
     
  • 5.29, Аноним (29), 19:43, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Как полюбить русские кликбейтовые заголовки. Спасибо, анон.
     
  • 2.4, пох. (?), 09:58, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    у него процессор отстойный и пинг очень большой - майнить все равно бестолку.


     
     
  • 3.11, анон (?), 10:43, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    зато так резервная удаленная нода для хранения блокчейна, очень даже ничего!
     
     
  • 4.12, JL2001 (ok), 10:57, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +6 +/
    > зато так резервная удаленная нода для хранения блокчейна, очень даже ничего!

    географически распределённый бекап!!

     
     
  • 5.14, apollo2k4 (ok), 11:33, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Главное чтобы солнечные панели пылью не занесло...
     
     
  • 6.21, Аноним (21), 13:08, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    На нем радиоизотопный генератор, в отличие от предыдущих.
     
  • 5.23, Аноним (23), 14:49, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +4 +/
    я бы даже сказал астрономически распределенный бекап)
     
  • 5.30, Аноним (30), 19:43, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Посмотрел бы как майоры такой сервер изымать будут...
     
  • 4.16, Аноним (16), 11:42, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А потом марсианская буря оставит тебя без твоих миллионов
     
  • 3.37, ohgod (?), 07:12, 01/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    поездить под пивко, типа нфс.
     

  • 1.20, Аноним (20), 12:00, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пришло время выкинуть DWL-2100AP
     
     
  • 2.28, AlexYeCu_not_logged (?), 19:21, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Пришло время выкинуть DWL-2100AP

    Какая связь?

     
     
  • 3.38, Аноним (38), 20:40, 01/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Там внутри VxWorks
     
     
  • 4.39, AlexYeCu_not_logged (?), 21:03, 01/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Там внутри VxWorks

    Хм, всегда был уверен, что там Linux, как в каком-нибудь DSL-502T.

     

  • 1.24, Аноним (24), 14:53, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –9 +/
    я только одну штуку на этой ОС нашел у себя дома - управляемый коммунатор от Tp-link. но у него доступа к инету нет, так что не страшно.
    можете теперь минусы ставить, я разрешаю.
     
  • 1.26, Аноним (26), 18:17, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    комутатор дома... медиашлюзы хуавей, дсламы искрател...и еще куча операторского железа крутится на ВхВоркс. так что запасаемся попкорном
     
     
  • 2.32, А (??), 20:59, 30/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Заломали разведке малину...
     
  • 2.33, хотел спросить (?), 03:30, 31/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А их Huawei PON терминалы на чем крутятся не подскажете?
     
  • 2.36, Mikk (??), 13:27, 31/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Cisco XR в ту же кучу
     

  • 1.27, Аноним (27), 18:45, 30/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    LTE-модемы Huawei E8372 и E3372 тоже наполовину на VxWorks
     
     
  • 2.35, Аноним (-), 12:03, 31/07/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Формально, да. Реально же не наполовину, а чуть менее чем полностью. Ведроид там только для user-frienly - рисует вебморду, пушит конфиги и жрет проц. Всем железом безраздельно педалирует VxWorks. И да, моделей с WxWorks немного больше чем две.
     

  • 1.34, Аноним (34), 08:17, 31/07/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Проприетарщина + встроенщена > взломщина + шпионщина
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру