تحديث برامج متضمنة TCP/IP Stacks
2797تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 ديسمبر, 2020
● عالٍ جدًا
2020-2174
الكل
الوصف:
أصدرت عدة مصادر مفتوحة المصدر متضمنة TCP/IP stacks (open-source embedded TCP/IP stacks) تحديثًا لمعالجة عدة ثغرات في المنتجات التالية:
- uIP-Contiki-OS (end-of-life [EOL]), Version 3.0 and prior
- uIP-Contiki-NG, Version 4.5 and prior
- uIP (EOL), Version 1.0 and prior
- open-iscsi, Version 2.1.12 and prior
- picoTCP-NG, Version 1.7.0 and prior
- picoTCP (EOL), Version 1.7.0 and prior
- FNET, Version 4.6.3
- Nut/Net, Version 5.1 and prior
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح غير المصرح به للمعلومات
- تعديل غير مصرح به
- أخطاء عند التحقق من المدخلات ( Improper input validation)
- هجمة حجب الخدمة (DoS attack)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة من الصفحة الرسمية للمصدر (عند توفره):
- uIP
- open-iscsi
- Contiki-OS and Contiki-NG
- PicoTCP and PicoTCP-NG
- FNET
- Nut/OS