漏洞情报 | INFRA:HALT:NicheStack TCP/IP堆栈多个安全漏洞

VSole2021-08-05 17:21:28

0x01 漏洞描述

NicheStack是一个常用的 、专有的嵌入式系统TCP/IP协议栈,旨在提供互联网连接工业设备,它被至少200家供应商用于生产环境,并被部署在制造厂、发电、水处理等关键基础设施领域的数百万个操作技术(OT)设备中。

360漏洞云监测到安全研究人员最新披露了在NicheStack TCP/IP堆栈中发现的多个安全漏洞,这些漏洞统称为INFRA:HALT,可导致远程代码执行、拒绝服务、信息泄漏、TCP 欺骗或DNS缓存中毒。INFRA:HALT漏洞列表如下:

  • CVE-2020-25928(CVSS 评分:9.8):解析 DNS 响应时发生越界读/写,可导致远程代码执行。
  • CVE-2021-31226(CVSS 评分:9.1):解析 HTTPpost 请求时的堆缓冲区溢出漏洞,可导致远程代码执行。
  • CVE-2020-25927(CVSS 评分:8.2):解析 DNS 响应时的越界读取,可导致拒绝服务。
  • CVE-2020-25767(CVSS 评分:7.5):解析 DNS 域名时的越界读取,可导致拒绝服务和信息泄露。
  • CVE-2021-31227(CVSS 评分:7.5):解析 HTTPpost 请求时的堆缓冲区溢出漏洞,可导致拒绝服务。
  • CVE-2021-31400(CVSS 评分:7.5):TCP带外紧急数据处理功能中存在无限循环情况,可导致拒绝服务。
  • CVE-2021-31401(CVSS 评分:7.5):TCP 头部处理代码中的整数溢出漏洞。
  • CVE-2020-35683(CVSS 评分:7.5):解析 ICMP数据包时的越界读取,可导致拒绝服务。
  • CVE-2020-35684(CVSS 评分:7.5):解析 TCP 数据包时的越界读取,可导致拒绝服务。
  • CVE-2020-35685(CVSS 评分:7.5):TCP 连接中可预测的初始序列号 (ISN),可导致TCP 欺骗。
  • CVE-2021-27565(CVSS 评分:7.5):收到未知HTTP请求时出现拒绝服务情况。
  • CVE-2021-36762(CVSS 评分:7.5):TFTP数据包处理功能中的越界读取,可导致拒绝服务。
  • CVE-2020-25926(CVSS 评分:4.0):DNS客户端没有设置足够随机的事务ID,可导致缓存中毒。
  • CVE-2021-31228(CVSS 评分:4.0) :可以预测DNS查询的源端口发送伪造的DNS响应包,可导致缓存中毒。

0x02 危害等级

严重:9.8

0x03 影响版本

NicheStack <4.3

0x04 修复版本

NicheStack 4.3

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

漏洞dns
本作品采用《CC 协议》,转载必须注明作者和本文链接
dnslog.link,命令执行漏洞的时候搞起ls命令记录起来很利索,比dnslog.cn快
对于公益SRC来说,想要冲榜就不能在一个站上浪费大量时间,公益SRC对洞的质量要求不高,所以只要 花时间,还是可以上榜的。在对某站点进行测试SQL注入的时候,先通过一些方式测试是否可能存在漏洞,然后可以直接sqlmap一把梭,也可以手工测试,然后提交漏洞。任意注册算是低危漏洞,不过也有两分。不管是进行SRC漏洞挖掘,还是做项目进行渗透测试,又或者是打红蓝对抗,一定要做好信息收集。
一种涉及使用特定名称注册域的新域名系统 (DNS) 攻击方法可用于研究人员所描述的“国家级间谍活动”。
开源软件Dnsmasq的七个缺陷可能会导致DNS缓存中毒攻击和远程执行代码。研究人员发现了dnsmasq中存在的一系列缺陷,该软件用于缓存家用和商用路由器和服务器的域名系统响应。如果加以利用,则这些缺陷可以链接在一起,以允许远程执行代码,拒绝服务和其他攻击。研究人员将这组漏洞标记为“ DNSpooq”,这是DNS欺骗,“网络流量的诡异间谍”概念和dnsmasq末尾的“ q”的组合。
近日,网络安全研究人员发现了一个可导致全球互联网瘫痪的名为KeyTrap的严重漏洞。该漏洞隐藏在域名系统安全扩展(DNSSEC)功能中,可被攻击者利用发动DoS攻击,长时间阻断应用程序访问互联网。
据悉,uClibc库域名系统(DNS)组件中的一个漏洞影响了数百万的物联网设备。 全球工业网络安全领域领导者Nozomi Networks警告说,大量物联网产品使用的uClibc库域名系统(DNS)组件中存在漏洞,被追踪为CVE-2022-05-02。该漏洞还影响所有版本的uClibc-ng库的域名系统(DNS),uClibc-ng库是专门为关键基础设施部门路由器的通用操作系统OpenWRT设计
安全专家披露了九个漏洞,这些漏洞被统一称为NAME:WRECK,影响了流行的TCP / IP网络通信堆栈中DNS协议的实现。安全公司Forescout和以色列安全研究小组JSOF的研究人员发现了这些漏洞。“这些堆栈的广泛使用以及易受攻击的DNS客户端的外部暴露通常会大大增加攻击面。”研究人员将分析重点放在DNS协议的“消息压缩”功能及其在TCP / IP堆栈上的实现。阅读研究人员发表的报告。研究人员进行的研究提供了有关漏洞利用的技术细节。
Log4j漏洞的深度回顾
2022-03-30 12:17:25
Log4Shell 是针对 Log4j 的漏洞利用,Log4j 是 Java 社区开发人员常用的开源日志库,为错误消息、诊断信息等的日志记录提供框架。 Log4j 存在于世界各地公司使用的产品中,也包括许多中国的组织。
漏洞可以潜伏在产品代码中长达数年甚至数十年,攻击随时都会降临。
VSole
网络安全专家