暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

【 漏洞预警】工控行业重大安全漏洞,燕云实验室为您保驾护航!!!

燕云实验室 2021-06-28
357



“燕云实验室”是河北千诚电子科技有限公司成立的网络安全攻防技术研究实验室。专注于web安全,网络攻防,安全运维,应急溯源方面的研究,开发成果应用于产品核心技术转化,国家重点科技项目攻关。






工控行业重大网络安全漏洞!!!


1.1. 事件概述

近日,以色列安全研究人员爆出Treck 开发并且广泛使用的底层 TCP/IP 库中存在的19个0day漏洞,包括代码执行、越权、信息泄露、拒绝服务攻击等。该TCP/IP 库是一个90年代设计的软件库,主要用于实现轻量级的TCP/IP堆栈,经过20年的发展,目前受影响的硬件几乎无所不在(已经公布确定受影响的有53家供应商),影响范围从家用/消费设备到医疗保健、数据中心、企业、电信、石油、天然气、核能、交通运输等众多关键基础架构。全球数亿台(甚至更多)IoT设备可能会受到远程攻击,影响的设备类型包括输液泵、打印机、UPS系统、网络设备、销售点设备、IP摄像机、视频会议系统、楼宇自动化设备和ICS等设备以及许多其他关键基础架构。

1.2 漏洞概述

19个漏洞都是内存损坏问题,源于使用不同协议(包括IPv4,ICMPv4,IPv6,IPv6OverIPv4,TCP,UDP,ARP,DHCP,DNS或以太网链路层)在网络上发送的数据包的处理错误。


通用漏洞评分系统(CVSS)中有两个漏洞被评为10级,这是最高的严重度评分。一种可能导致远程执行代码,另一种可能导致越界写入。其他两个漏洞的等级被评为9以上,这意味着它们也很关键,可能导致远程执行代码或泄露敏感信息。


而其他15个漏洞的严重程度不同,CVSS评分从3.1到8.2,影响范围从拒绝服务到潜在的远程执行代码。


虽然评分较低,但并不代表没有风险,因为CVSS分数并不总是根据设备类型反映出实际部署的风险。例如,在关键基础架构或医疗保健环境中,阻止设备执行其重要功能的拒绝服务漏洞可被视为关键漏洞,并可能造成灾难性后果。


CVE ID

漏洞描述

修复版本

CVE-2020-11896

在处理由未经授权的网络攻击者发送的数据包时,对IPv4 UDP组件中的长度参数不一致的处理不当。该漏洞可能导致远程执行代码。

6.0.1.66

(release 30/03/2020)

CVE-2020-11897

在处理未经授权的网络攻击者发送的数据包时,对IPv6组件中的长度参数不一致的处理不当。漏洞可能导致越界写入。

5.0.1.35

(release 04/06/2009)

CVE-2020-11901

处理未经授权的网络攻击者发送的数据包时,DNS解析器组件中的输入验证不正确。漏洞可能导致远程执行代码。

6.0.1.66

(release 03/03/2020)

CVE-2020-11898

处理未经授权的网络攻击者发送的数据包时,对IPv4 ICMPv4组件中的长度参数不一致的处理不当。漏洞可能导致敏感信息暴露。

6.0.1.66

(release 03/03/2020)

CVE-2020-11900

处理网络攻击者发送的数据包时,IPv4隧道组件中可能存在双重释放。漏洞可能导致Use After Free

6.0.1.41

(release 10/15/2014)

CVE-2020-11902

处理未经授权的网络攻击者发送的数据包时,IPv6OverIPv4隧道组件中的输入验证不正确。漏洞可能导致越界读取。

6.0.1.66

(release 03/03/20)

CVE-2020-11904

处理未经授权的网络攻击者发送的数据包时,内存分配组件中可能存在整数溢出。漏洞可能导致越界写入。

6.0.1.66

(release 03/03/2020)

CVE-2020-11899

处理未经授权的网络攻击者发送的数据包时,IPv6组件中的输入验证不正确。漏洞可能导致越界读取或拒绝服务。

6.0.1.66

(release 03/03/20)

CVE-2020-11903

处理未经授权的网络攻击者发送的数据包时,DHCP组件中存在越界读取问题。该漏洞可能导致敏感信息泄露。

6.0.1.28

(release 10/10/12)

CVE-2020-11905

处理未经授权的网络攻击者发送的数据包时,DHCPv6组件中存在越界读取问题。该漏洞可能导致敏感信息泄露。

6.0.1.66

(release 03/03/20)

CVE-2020-11906

在处理未经授权用户发送的数据包时,以太网链路层组件中输入验证不正确。该漏洞可能导致整数溢出。

6.0.1.66

(release 03/03/20)

CVE-2020-11907

处理未经授权的网络攻击者发送的数据包时,TCP组件中对参数长度不一致的处理不当。该漏洞可能导致整数溢出。

6.0.1.66

(release 03/03/20)

CVE-2020-11909

处理未经授权的网络攻击者发送的数据包时,IPv4组件中的输入验证不正确。该漏洞可能导致整数溢出。

6.0.1.66

(release 03/03/20)

CVE-2020-11910

处理未经授权的网络攻击者发送的数据包时,ICMPv4组件中的输入验证不正确。该漏洞可能导致越界读取。

6.0.1.66

(release 03/03/20)

CVE-2020-11911

处理未经授权的网络攻击者发送的数据包时,ICMPv4组件中的访问控制不正确。该漏洞可能导致关键资源的权限分配错误。

6.0.1.66

(release 03/03/20)

CVE-2020-11912

处理未经授权的网络攻击者发送的数据包时,TCP组件中的输入验证不正确。该漏洞可能导致越界读取。

6.0.1.66

(release 03/03/20)

CVE-2020-11913

处理未经授权的网络攻击者发送的数据包时,IPv6组件中的输入验证不正确。该漏洞可能导致越界读取。

6.0.1.66

(release 03/03/20)

CVE-2020-11914

处理未经授权的网络攻击者发送的数据包时,ARP组件中的输入验证不正确。该漏洞可能导致越界读取。

6.0.1.66

(release 03/03/20)

CVE-2020-11908

处理未经授权的网络攻击者发送的数据包时,DHCP组件中的Null Termination不正确。该漏洞可能导致敏感信息泄露。

4.7.1.27

(release 11/08/07)





燕云实验室为您保驾护航



千诚电子燕云实验室以针对这些漏洞制作出“Treck漏洞检测工具”,可用于检测信息系统中是否存在这些安全漏洞。


使用方法如下:

声明:使用本程序前请关闭杀毒软件。否则杀软可能会误报。以下设备类型可能存在该漏洞 输液泵,打印机,UPS系统,销售点设备,IP摄像机,视频会议系统,楼宇自动化设备和工业控制设备 


工具用法: 

执行 Treck漏洞检测工具.exe 程序 

  1. 输入单ip:192.168.1.1

  2. 输入ip段:192.168.1.1-255


查看扫描结果 如果结果为:发现Treck TCP/IP 协议栈设备(maybe Ripple20) 则本设备存在漏洞。


下载程序:

链接: https://pan.baidu.com/s/1loHrWzPNO8DnTy5l24XL3w  

密码: 2kt2




END






文章转载自燕云实验室,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论