
“燕云实验室”是河北千诚电子科技有限公司成立的网络安全攻防技术研究实验室。专注于web安全,网络攻防,安全运维,应急溯源方面的研究,开发成果应用于产品核心技术转化,国家重点科技项目攻关。
近日,以色列安全研究人员爆出Treck 开发并且广泛使用的底层 TCP/IP 库中存在的19个0day漏洞,包括代码执行、越权、信息泄露、拒绝服务攻击等。该TCP/IP 库是一个90年代设计的软件库,主要用于实现轻量级的TCP/IP堆栈,经过20年的发展,目前受影响的硬件几乎无所不在(已经公布确定受影响的有53家供应商),影响范围从家用/消费设备到医疗保健、数据中心、企业、电信、石油、天然气、核能、交通运输等众多关键基础架构。全球数亿台(甚至更多)IoT设备可能会受到远程攻击,受影响的设备类型包括输液泵、打印机、UPS系统、网络设备、销售点设备、IP摄像机、视频会议系统、楼宇自动化设备和ICS等设备以及许多其他关键基础架构。

19个漏洞都是内存损坏问题,源于使用不同协议(包括IPv4,ICMPv4,IPv6,IPv6OverIPv4,TCP,UDP,ARP,DHCP,DNS或以太网链路层)在网络上发送的数据包的处理错误。
通用漏洞评分系统(CVSS)中有两个漏洞被评为10级,这是最高的严重度评分。一种可能导致远程执行代码,另一种可能导致越界写入。其他两个漏洞的等级被评为9以上,这意味着它们也很关键,可能导致远程执行代码或泄露敏感信息。
而其他15个漏洞的严重程度不同,CVSS评分从3.1到8.2,影响范围从拒绝服务到潜在的远程执行代码。
虽然评分较低,但并不代表没有风险,因为CVSS分数并不总是根据设备类型反映出实际部署的风险。例如,在关键基础架构或医疗保健环境中,阻止设备执行其重要功能的拒绝服务漏洞可被视为关键漏洞,并可能造成灾难性后果。
CVE ID | 漏洞描述 | 修复版本 |
CVE-2020-11896 | 在处理由未经授权的网络攻击者发送的数据包时,对IPv4 UDP组件中的长度参数不一致的处理不当。该漏洞可能导致远程执行代码。 | 6.0.1.66 (release 30/03/2020) |
CVE-2020-11897 | 在处理未经授权的网络攻击者发送的数据包时,对IPv6组件中的长度参数不一致的处理不当。该漏洞可能导致越界写入。 | 5.0.1.35 (release 04/06/2009) |
CVE-2020-11901 | 处理未经授权的网络攻击者发送的数据包时,DNS解析器组件中的输入验证不正确。该漏洞可能导致远程执行代码。 | 6.0.1.66 (release 03/03/2020) |
CVE-2020-11898 | 处理未经授权的网络攻击者发送的数据包时,对IPv4 ICMPv4组件中的长度参数不一致的处理不当。该漏洞可能导致敏感信息暴露。 | 6.0.1.66 (release 03/03/2020) |
CVE-2020-11900 | 处理网络攻击者发送的数据包时,IPv4隧道组件中可能存在双重释放。该漏洞可能导致Use After Free。 | 6.0.1.41 (release 10/15/2014) |
CVE-2020-11902 | 处理未经授权的网络攻击者发送的数据包时,IPv6OverIPv4隧道组件中的输入验证不正确。该漏洞可能导致越界读取。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11904 | 处理未经授权的网络攻击者发送的数据包时,内存分配组件中可能存在整数溢出。该漏洞可能导致越界写入。 | 6.0.1.66 (release 03/03/2020) |
CVE-2020-11899 | 处理未经授权的网络攻击者发送的数据包时,IPv6组件中的输入验证不正确。该漏洞可能导致越界读取或拒绝服务。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11903 | 处理未经授权的网络攻击者发送的数据包时,DHCP组件中存在越界读取问题。该漏洞可能导致敏感信息泄露。 | 6.0.1.28 (release 10/10/12) |
CVE-2020-11905 | 处理未经授权的网络攻击者发送的数据包时,DHCPv6组件中存在越界读取问题。该漏洞可能导致敏感信息泄露。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11906 | 在处理未经授权用户发送的数据包时,以太网链路层组件中输入验证不正确。该漏洞可能导致整数溢出。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11907 | 处理未经授权的网络攻击者发送的数据包时,TCP组件中对参数长度不一致的处理不当。该漏洞可能导致整数溢出。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11909 | 处理未经授权的网络攻击者发送的数据包时,IPv4组件中的输入验证不正确。该漏洞可能导致整数溢出。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11910 | 处理未经授权的网络攻击者发送的数据包时,ICMPv4组件中的输入验证不正确。该漏洞可能导致越界读取。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11911 | 处理未经授权的网络攻击者发送的数据包时,ICMPv4组件中的访问控制不正确。该漏洞可能导致关键资源的权限分配错误。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11912 | 处理未经授权的网络攻击者发送的数据包时,TCP组件中的输入验证不正确。该漏洞可能导致越界读取。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11913 | 处理未经授权的网络攻击者发送的数据包时,IPv6组件中的输入验证不正确。该漏洞可能导致越界读取。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11914 | 处理未经授权的网络攻击者发送的数据包时,ARP组件中的输入验证不正确。该漏洞可能导致越界读取。 | 6.0.1.66 (release 03/03/20) |
CVE-2020-11908 | 处理未经授权的网络攻击者发送的数据包时,DHCP组件中的Null Termination不正确。该漏洞可能导致敏感信息泄露。 | 4.7.1.27 (release 11/08/07) |
千诚电子燕云实验室以针对这些漏洞制作出“Treck漏洞检测工具”,可用于检测信息系统中是否存在这些安全漏洞。
使用方法如下:
声明:使用本程序前请关闭杀毒软件。否则杀软可能会误报。以下设备类型可能存在该漏洞 输液泵,打印机,UPS系统,销售点设备,IP摄像机,视频会议系统,楼宇自动化设备和工业控制设备
工具用法:
执行 Treck漏洞检测工具.exe 程序
输入单ip:192.168.1.1
输入ip段:192.168.1.1-255
查看扫描结果 如果结果为:发现Treck TCP/IP 协议栈设备(maybe Ripple20) 则本设备存在漏洞。
下载程序:
链接: https://pan.baidu.com/s/1loHrWzPNO8DnTy5l24XL3w
密码: 2kt2





