《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > NicheStack TCP/IP協(xié)議棧中的14個安全漏洞

NicheStack TCP/IP協(xié)議棧中的14個安全漏洞

2021-08-08
來源:嘶吼專業(yè)版
關(guān)鍵詞: NicheStack 安全漏洞 14個

  Forescout研究實驗室與JFrog安全研究人員發(fā)現(xiàn)了影響NicheStack TCP/IP棧的14個安全漏洞,這14個安全漏洞被命名為INFRA:HALT。攻擊者利用這些漏洞可以實現(xiàn)遠(yuǎn)程代碼執(zhí)行、DoS、信息泄露、TCP欺騙以及DNS緩存投毒。

  NicheStack是許多關(guān)鍵基礎(chǔ)設(shè)施單元中常見的OT設(shè)備,因此大多數(shù)OT設(shè)備廠商收到這些漏洞的影響。

  INFRA:HALT漏洞

  這14個漏洞包括遠(yuǎn)程代碼執(zhí)行漏洞、DoS、信息泄露、TCP欺騙等,影響DNSv4、HTTP、TCP、ICMP等模塊,其中2個漏洞CVSS評分超過9分。

  CVE-2020-25928

  該漏洞是分析DNS響應(yīng)時未檢查單個DNS答案時未檢查響應(yīng)數(shù)據(jù)長度(response data length)域引發(fā)的安全漏洞,可能引發(fā)OOB-R/W,是一個遠(yuǎn)程代碼執(zhí)行漏洞,影響DNSv4模塊,CVSS評分9.8分。

  CVE- 2021-31226

  該漏洞是分析HTTP POST請求時由于未進行大小驗證引發(fā)的堆緩存溢出漏洞,是一個遠(yuǎn)程代碼執(zhí)行漏洞,影響HTTP模塊,CVSS評分9.1分。

  CVE-2020-25767

  該漏洞是分析DNS域名時未檢查壓縮指針的指向是否在包邊界內(nèi),可能引發(fā)OOB-R,最終引發(fā)DoS攻擊和信息泄露,該漏洞CVSS評分7.5分,影響DNSv4模塊。

  CVE-2020-25927

  該漏洞是分析DNS響應(yīng)時未檢查包頭中特定的查詢或響應(yīng)數(shù)是否與DNS包中的查詢或響應(yīng)一致引發(fā)的安全問題,可能引發(fā)DoS攻擊,CVSS評分8.2分。

  CVE-2021-31227

  該漏洞是分析HTTP POST請求時由于錯誤的簽名整數(shù)比較引發(fā)的對緩存溢出漏洞,可能引發(fā)DoS攻擊,影響HTTP模塊,CVSS評分7.5分。

  CVE-2021-31400

  TCP帶外緊急數(shù)據(jù)處理函數(shù)在處理帶外緊急數(shù)據(jù)的末尾指針指向TCP包外的數(shù)據(jù)時,會調(diào)用一個panic函數(shù)。如果panic函數(shù)沒有移除trap調(diào)用,就會引發(fā)死循環(huán),最終引發(fā)DoS攻擊,該漏洞影響TCP模塊,CVSS評分為7.5分。

  CVE-2021-31401

  TCP頭處理代碼沒有對IP長度(頭+數(shù)據(jù))的長度進行處理。如果攻擊者偽造一個IP包,就可能引發(fā)整數(shù)溢出,因為IP數(shù)據(jù)的長度是通過全部IP數(shù)據(jù)包的長度減去header的長度來計算的。該漏洞影響TCP模塊,CVSS評分為7.5分。

  CVE-2020-35683

  處理ICMP包的代碼依賴IP payload大小來計算ICMP校驗和,但是IP payload的大小是沒有經(jīng)過檢查的。當(dāng)IP payload大小的設(shè)定值小于IP header的大小時,ICMP校驗和的計算函數(shù)就可能讀越界,引發(fā)DoS攻擊。該漏洞影響ICMP模塊,CVSS評分7.5分。

  CVE- 2020-35684

  處理TCP包的代碼依賴IP payload大小來計算TCP payload的長度。當(dāng)IP payload大小的設(shè)定值小于IP header的大小時,ICMP校驗和的計算函數(shù)就可能讀越界,引發(fā)DoS攻擊。該漏洞影響TCP模塊,CVSS評分7.5分。

  CVE- 2020-3568

  該漏洞是由于TCP ISN的生成是以一種可預(yù)測的方式生成的。該漏洞可能引發(fā)TCP欺騙,影響TCP模塊,CVSS評分7.5分。

  CVE- 2021-27565

  當(dāng)接收到未知的HTTP請求時,會調(diào)用panic。該漏洞可能引發(fā)DoS攻擊,漏洞影響HTTP模塊,CVSS評分7.5分。

  CVE- 2021-36762

  TFTP包處理函數(shù)無法確保文件名是否是非終止符,因此之后調(diào)用strlen()可能會引發(fā)協(xié)議包緩存越界,引發(fā)DoS攻擊。該漏洞影響TFTP模塊,CVSS評分7.5分。

  CVE- 2020-25926

  該漏洞是由于DNS客戶端未設(shè)置足夠多的隨機交易ID引發(fā)的,可能引發(fā)DNS緩存投毒攻擊。漏洞影響DNSv4模塊,CVSS評分4分。

  CVE- 2021-31228

  攻擊者可以預(yù)測DNS查詢的源端口,因此可以發(fā)送偽造的DNS請求包來讓DNS客戶端作為請求的有效應(yīng)答來接收,可能引發(fā)DNS緩存投毒攻擊。漏洞影響DNSv4模塊,CVSS評分4分。

  漏洞影響

  漏洞影響NicheStack 4.3之前所有版本,包括NicheLite也受到影響。全球大多數(shù)工業(yè)自動化企業(yè)都使用NicheStack TCP/IP協(xié)議棧,因此受影響的設(shè)備廠商超過200家。研究人員查詢Shodan發(fā)現(xiàn),有超過6400個運行NicheStack協(xié)議棧的設(shè)備實例。其中6360個運行HTTP服務(wù)器,其他大多數(shù)運行FTP、SSH或Telnet。

  圖 1 Shodan查詢結(jié)果

  從行業(yè)來看,受影響最大的是過程制造業(yè),然后是零售業(yè)和組裝制造業(yè)。

  圖2 運行NicheStack的設(shè)備的行業(yè)分布




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情国产精品| 欧美精品乱人伦久久久久久| 亚洲一区二区精品在线观看| 欧美日韩日日骚| 亚洲日本aⅴ片在线观看香蕉| 亚洲破处大片| 欧美精品啪啪| 亚洲激情网址| 亚洲视屏一区| 欧美日韩精品| 亚洲精品日韩精品| 一区二区三区四区五区视频| 亚洲一区二区免费视频| 欧美一进一出视频| 亚洲深夜福利在线| 欧美日韩免费在线| 国产亚洲制服色| 亚洲男女毛片无遮挡| 亚洲电影在线| 亚洲免费视频网站| 久久婷婷成人综合色| 欧美成人激情视频免费观看| 亚洲欧洲视频在线| 久久免费视频在线| 亚洲欧美中文另类| 国产精品丝袜xxxxxxx| 一本色道久久综合亚洲精品婷婷 | 亚洲男人的天堂在线观看| 91久久精品国产91性色| 欧美日韩国产黄| 久久国产主播| 久久精品国产一区二区电影| 伊人婷婷欧美激情| 亚洲精品久久在线| 亚洲欧美在线x视频| 亚洲国产精品久久久久久女王| 久久久精品网| 日韩午夜中文字幕| 国产精品一区二区三区免费观看| 国产亚洲欧美一区二区三区| 久久精品国产99精品国产亚洲性色 | 在线观看精品视频| 99热在这里有精品免费| 亚洲一区二区在线视频| 欧美jizz19性欧美| 亚洲午夜黄色| 亚洲精品日韩在线观看| 欧美高清视频| 狠狠色狠狠色综合日日五| 国产日韩一区二区三区在线播放| 亚洲精品一区二区三区蜜桃久| 国产三级精品在线不卡| 久久一区二区三区国产精品| 亚洲激情网站| 亚洲深夜福利视频| 一区二区视频免费完整版观看| 国产精品久久7| 美女网站在线免费欧美精品| 欧美伊人久久久久久午夜久久久久 | 欧美日韩国产精品一卡| 夜夜嗨av一区二区三区| 国产日本欧美一区二区| 欧美国产高潮xxxx1819| 亚洲深爱激情| 午夜电影亚洲| 国产九九精品视频| 久久久久久网| 99精品欧美一区二区蜜桃免费| 在线精品国产欧美| 久久综合五月| 欧美日韩在线直播| 9人人澡人人爽人人精品| 美玉足脚交一区二区三区图片| 亚洲影院在线观看| 欧美一区二区视频97| 国产一区二区三区久久| 国产精品亚洲第一区在线暖暖韩国| 欧美美女视频| 欧美一区在线视频| 亚洲国产你懂的| 国产伦理精品不卡| 国产日韩精品视频一区二区三区| 欧美亚洲在线| 亚洲一二三区视频在线观看| 欧美va亚洲va国产综合| 欧美一区二区黄| 欧美午夜激情视频| 在线亚洲欧美视频| 国产精品夜夜嗨| 国产精品99久久久久久宅男| 国产精品一区二区三区四区五区| 日韩天堂av| 国产日韩欧美91| 久久久久一区二区三区四区| 亚洲精品一二三区| 亚洲精品日韩在线| 一区二区三区欧美| 亚洲手机在线| 香蕉免费一区二区三区在线观看| 亚洲欧美日本日韩| 久久精品视频在线看| 亚洲欧美日本另类| 久久久91精品| 欧美日韩一区二区三区免费| 国产日韩欧美精品综合| 亚洲精选中文字幕| 亚洲激情第一页| 欧美一区二区三区视频免费播放| 欧美激情1区| 极品中文字幕一区| 欧美专区一区二区三区| 亚洲在线观看免费视频| 久久国产综合精品| 美日韩精品免费| 欧美国产日韩亚洲一区| 欧美岛国在线观看| 欧美日韩国产色站一区二区三区| 欧美亚洲尤物久久| 久久青草欧美一区二区三区| 久久国产直播| 国产精品99免视看9| 狠狠久久婷婷| 亚洲精品视频在线播放| 在线亚洲一区二区| 久久gogo国模啪啪人体图| 99这里有精品| 久久成人免费网| 国产亚洲精品美女| 亚洲精品国产拍免费91在线| 国产精品一区一区| 黄色成人免费观看| 亚洲视频中文字幕| 香蕉成人啪国产精品视频综合网| 亚洲第一区在线观看| 亚洲电影免费观看高清完整版| 欧美午夜精彩| 免费久久99精品国产| 久久精品成人一区二区三区| 亚洲精品视频二区| 久久国产精品一区二区三区| 亚洲少妇一区| 在线一区二区三区四区| 在线观看欧美日本| 国产精品多人| 欧美日韩精品系列| 狼人天天伊人久久| 久久网站热最新地址| 亚洲视屏在线播放| 亚洲视频福利| 快射av在线播放一区| 国产又爽又黄的激情精品视频 | 9i看片成人免费高清| 亚洲一区二区精品在线观看| 国产婷婷色一区二区三区| 亚洲精品视频免费观看| 中日韩美女免费视频网址在线观看| 欧美色区777第一页| 久久精品72免费观看| 欧美日韩一区二区三区免费| 欧美亚洲免费| 欧美精品一区二区三| 亚洲欧美日韩精品久久亚洲区 | 欧美一区二区日韩| 在线视频精品| 欧美三区在线| 欧美一区二区国产| 久久午夜精品一区二区| 精品成人在线| 亚洲免费观看高清完整版在线观看熊| 欧美日韩第一区日日骚| 在线视频免费在线观看一区二区| 亚洲精品一区二区三区福利| 久久久精彩视频| 激情综合电影网| 亚洲免费福利视频| 欧美激情一区二区三区在线视频| 亚洲影院在线| 欧美成人综合一区| 国产精品一区二区在线| 亚洲人成7777| 久久九九久久九九| 亚洲午夜久久久久久尤物 | 国产日韩欧美91| 欧美在线播放视频| 欧美在线三区| 国产日韩一区二区| 亚洲国产精品电影| 久久久九九九九| 国产日本欧美一区二区| 亚洲人永久免费| 欧美尤物一区| 久久狠狠久久综合桃花| 欧美亚州一区二区三区| 艳妇臀荡乳欲伦亚洲一区| 在线视频日韩| 欧美啪啪一区| 一本色道久久加勒比精品| 亚洲一区日韩| 亚洲国产日韩欧美在线图片| 久久久久久一区二区|