¡¾Îó²îͨ¸æ¡¿INFRA:HALT: NicheStack TCP/IP ¿ÍÕ»¶à¸öÇå¾²Îó²î

Ðû²¼Ê±¼ä 2021-08-04

0x00 Îó²î¸ÅÊö

2021Äê8ÔÂ4ÈÕ£¬£¬£¬£¬£¬£¬JFrogºÍForescout µÄÑо¿Ö°Ô±Ðû²¼ÁËÒ»·ÝÁªºÏ±¨¸æ£¬£¬£¬£¬£¬£¬¹ûÕæÅû¶ÁËÔÚNicheStack TCP/IP ¿ÍÕ»Öз¢Ã÷µÄ14¸öÇå¾²Îó²î(ͳ³ÆÎªINFRA:HALT)£¬£¬£¬£¬£¬£¬ÕâЩÎó²î¿Éµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС¢¾Ü¾øÐ§ÀÍ¡¢ÐÅÏ¢×ß©¡¢TCP ÓÕÆ­»òDNS »º´æÖж¾¡£ ¡£¡£¡£¡£¡£¡£

NicheStackÊÇÒ»¸ö³£ÓõÄTCP/IP¿ÍÕ»£¬£¬£¬£¬£¬£¬ËüÖÁÉÙ±»200¼Ò¹©Ó¦ÉÌÓÃÓÚÉú²úÇéÐΣ¬£¬£¬£¬£¬£¬²¢±»°²ÅÅÔÚÖÆÔì³§¡¢·¢µç¡¢Ë®´¦Öóͷ£µÈÒªº¦»ù´¡ÉèÊ©ÁìÓòµÄÊý°ÙÍò¸ö²Ù×÷ÊÖÒÕ£¨OT£©×°±¸ÖС£ ¡£¡£¡£¡£¡£¡£

 

0x01 Îó²îÏêÇé

image.png

NicheStack£¨ÓÖÃû InterNiche ¿ÍÕ»£©ÊÇÒ»¸ö³£Óõġ¢×¨ÓеÄǶÈëʽϵͳTCP/IPЭÒéÕ»£¬£¬£¬£¬£¬£¬Ö¼ÔÚÌṩ»¥ÁªÍøÅþÁ¬¹¤Òµ×°±¸£¬£¬£¬£¬£¬£¬²¢±»Î÷ÃÅ×Ó¡¢°¬Ä¬Éú¡¢»ôÄáΤ¶û¡¢ÈýÁâµç»ú¡¢ÂÞ¿ËΤ¶û×Ô¶¯»¯ºÍÊ©ÄÍµÂµçÆøµÈÖ÷Òª¹¤Òµ×Ô¶¯»¯³§ÉÌÄÉÈëÆä¿É±à³ÌÂß¼­¿ØÖÆÆ÷£¨PLC£©ºÍÆäËü²úÆ·ÖС£ ¡£¡£¡£¡£¡£¡£NicheStackÖ§³ÖµÄЭÒé°üÀ¨£º

image.png

Ñо¿Ö°Ô±ÌåÏÖ£¬£¬£¬£¬£¬£¬ÀÖ³ÉʹÓÃINFRA:HALTÎó²îµÄ¹¥»÷Õß¿ÉÄÜ»áÆÆËðÐÞ½¨ÎïµÄ HVAC ϵͳ»ò½ÓÊÜÓÃÓÚÖÆÔìºÍÆäËüÒªº¦»ù´¡ÉèÊ©µÄ¿ØÖÆÆ÷£¬£¬£¬£¬£¬£¬µ¼Ö OT ºÍ ICS ×°±¸ÀëÏß²¢±»Ð®ÖÆ£¬£¬£¬£¬£¬£¬²¢ÇÒ¹¥»÷Õß¿ÉÒÔͨ¹ýÐ®ÖÆµÄ×°±¸Èö²¥¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£¡£¡£

image.png

 

INFRA:HALTÎó²îÁбíÈçÏ£º

l  CVE-2020-25928£¨CVSS ÆÀ·Ö£º9.8£©£ºÆÊÎö DNS ÏìӦʱ±¬·¢Ô½½ç¶Á/д£¬£¬£¬£¬£¬£¬µ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-31226£¨CVSS ÆÀ·Ö£º9.1£©£ºÆÊÎö HTTP post ÇëÇóʱµÄ¶Ñ»º³åÇøÒç³öÎó²î£¬£¬£¬£¬£¬£¬¿Éµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-25927£¨CVSS ÆÀ·Ö£º8.2£©£ºÆÊÎö DNS ÏìӦʱԽ½ç¶ÁÈ¡£¬£¬£¬£¬£¬£¬µ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-25767£¨CVSS ÆÀ·Ö£º7.5£©£ºÆÊÎö DNS ÓòÃûʱԽ½ç¶ÁÈ¡£¬£¬£¬£¬£¬£¬¿Éµ¼Ö¾ܾøÐ§ÀͺÍÐÅϢй¶¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-31227£¨CVSS ÆÀ·Ö£º7.5£©£ºÆÊÎö HTTP post ÇëÇóʱµÄ¶Ñ»º³åÇøÒç³öÎó²î£¬£¬£¬£¬£¬£¬¿Éµ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-31400£¨CVSS ÆÀ·Ö£º7.5£©£ºTCP´øÍâ½ôÆÈÊý¾Ý´¦Öóͷ£¹¦Ð§Öб£´æÎÞÏÞÑ­»·ÇéÐΣ¬£¬£¬£¬£¬£¬µ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-31401£¨CVSS ÆÀ·Ö£º7.5£©£ºTCP Í·²¿´¦Öóͷ£´úÂëÖеÄÕûÊýÒç³öÎó²î¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-35683£¨CVSS ÆÀ·Ö£º7.5£©£ºÆÊÎö ICMP Êý¾Ý°üʱԽ½ç¶ÁÈ¡£¬£¬£¬£¬£¬£¬µ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-35684£¨CVSS ÆÀ·Ö£º7.5£©£ºÆÊÎö TCP Êý¾Ý°üʱԽ½ç¶ÁÈ¡£¬£¬£¬£¬£¬£¬µ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-35685£¨CVSS ÆÀ·Ö£º7.5£©£ºTCP ÅþÁ¬ÖпÉÕ¹ÍûµÄ³õʼÐòÁкŠ(ISN)£¬£¬£¬£¬£¬£¬µ¼ÖÂTCP ÓÕÆ­¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-27565£¨CVSS ÆÀ·Ö£º7.5£©£ºÊÕµ½Î´Öª HTTP ÇëÇóʱ·ºÆð¾Ü¾øÐ§ÀÍÇéÐΡ£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-36762£¨CVSS ÆÀ·Ö£º7.5£©£ºTFTP Êý¾Ý°ü´¦Öóͷ£¹¦Ð§ÖеÄÔ½½ç¶ÁÈ¡£¬£¬£¬£¬£¬£¬µ¼Ö¾ܾøÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2020-25926£¨CVSS ÆÀ·Ö£º4.0£©£ºDNS ¿Í»§¶ËûÓÐÉèÖÃ×ã¹»Ëæ»úµÄÊÂÎñ ID£¬£¬£¬£¬£¬£¬µ¼Ö»º´æÖж¾¡£ ¡£¡£¡£¡£¡£¡£

l  CVE-2021-31228 (CVSS ÆÀ·Ö: 4.0) £º ¿ÉÒÔÕ¹ÍûDNSÅÌÎʵÄÔ´¶Ë¿Ú·¢ËÍαÔìµÄDNSÏìÓ¦°ü£¬£¬£¬£¬£¬£¬µ¼Ö»º´æÖж¾¡£ ¡£¡£¡£¡£¡£¡£

 

ÕâÊǵÚÁù´ÎÔÚÊý°ÙÍòÁªÍø×°±¸Ê¹ÓõÄЭÒéÕ»Öз¢Ã÷Çå¾²Îó²î¡£ ¡£¡£¡£¡£¡£¡£ÕâÌåÏÖ³öÁËÆÕ±éʹÓÃµÄ TCP/IP ¿ÍÕ»Çå¾²µÄÖ÷ÒªÐÔ£¬£¬£¬£¬£¬£¬ÓÉÓÚÕâЩ¿ÍÕ»±»ÖÖÖÖ¹©Ó¦ÉÌÄÉÈëÆä¹Ì¼þÖÐÒÔÌṩ»¥ÁªÍøºÍÍøÂçÅþÁ¬¹¦Ð§£¬£¬£¬£¬£¬£¬Òò´ËÆäÓ°ÏìÊÇÈ«Çò¹æÄ£Äڵġ£ ¡£¡£¡£¡£¡£¡£ÆäËü5¸öÎó²î¼¯»®·ÖΪ£º

l  URGENT/11

l  Ripple20

l  AMNESIA:33

l  NUMBER:JACK

l  NAME:WRECK

 

Ó°Ïì¹æÄ£

NicheStack°æ±¾ < 4.3

 

0x02 ´¦Öóͷ£½¨Òé

ÕâЩÎó²îÒѾ­ÔÚNicheStack v4.3ÖÐÐÞ¸´¡£ ¡£¡£¡£¡£¡£¡£ÏÖÔÚHCC Embedded£¨ÊÕ¹ºInterNiche Technologies£©ÒѾ­Ðû²¼ÁËÏà¹Ø²¹¶¡£¬£¬£¬£¬£¬£¬½¨ÒéÏà¹Ø¹©Ó¦ÉÌ£¨É漰ǶÈëÊ½ÍøÂ磩ʵʱÉý¼¶¸üС£ ¡£¡£¡£¡£¡£¡£

ÏÂÔØÁ´½Ó£º

https://www.hcc-embedded.com/support/security-advisories

 

»º½â²½·¥£º

Forescout Ðû²¼ÁËÒ»¸ö¿ªÔ´¾ç±¾£¬£¬£¬£¬£¬£¬¸Ã¾ç±¾Ê¹ÓÃ×Ô¶¯Ö¸ÎÆÊ¶±ðÀ´¼ì²âÔËÐÐ NicheStack µÄ×°±¸¡£ ¡£¡£¡£¡£¡£¡£ÏÂÔØÁ´½Ó£ºhttps://github.com/Forescout/project-memoria-detector

±ðµÄ£¬£¬£¬£¬£¬£¬½¨ÒéʵÑé·Ö¶Î¿ØÖÆ£¬£¬£¬£¬£¬£¬¼à¿Ø¶ñÒâÊý¾Ý°üµÄËùÓÐÍøÂçÁ÷Á¿£¬£¬£¬£¬£¬£¬ÒÔ½µµÍÒ×Êܹ¥»÷×°±¸µÄΣº¦¡£ ¡£¡£¡£¡£¡£¡£

 

0x03 ²Î¿¼Á´½Ó

https://jfrog.com/blog/infrahalt-14-new-security-vulnerabilities-found-in-nichestack/

https://thehackernews.com/2021/08/critical-flaws-affect-embedded-tcpip.html

https://www.hcc-embedded.com/support/security-advisories

 

0x04 ¸üа汾

°æ±¾

ÈÕÆÚ

ÐÞ¸ÄÄÚÈÝ

V1.0

2021-08-04

Ê×´ÎÐû²¼

 

0x05 Îĵµ¸½Â¼

CNVD£ºwww.cnvd.org.cn

CNNVD£ºwww.cnnvd.org.cn

CVE£ºcve.mitre.org

NVD£ºnvd.nist.gov

CVSS£ºwww.first.org

 

0x06 ¹ØÓÚ¼øºÚµ£±£Íø

¹Ø×¢ÒÔϹ«Öںţ¬£¬£¬£¬£¬£¬»ñÈ¡¸ü¶à×ÊѶ£º

image.png         image.png