漏洞信息详情
Wind River VxWorks 安全绕过漏洞
漏洞简介
Schneider Electric SAGE RTU是法国施耐德电气(Schneider Electric)公司的系列工业数据通信设备。Wind River VxWorks是美国风河(Wind River)公司开发的一套物联网嵌入式实时操作系统(RTOS)。
Schneider Electric SAGE RTU设备J2之前版本中使用的Wind River VxWorks中存在安全漏洞,该漏洞源于程序没有正确生成TCP初始序列号(ISN)。远程攻击者可通过预测ISN值利用该漏洞伪造TCP会话。以下版本受到影响:Wind River VxWorks 5.5.1之前版本,6.5.x版本,6.6.x版本,6.7.1.1之前之前6.7.x版本吧,6.8.3之前6.8.x版本,6.9.4.4之前6.9.x版本,7 ipnet_coreip 1.2.2.0之前7.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.schneider-electric.com/ww/en/download/document/SEVD-2015-162-01
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1032730
来源:SECTRACK
链接:http://www.securitytracker.com/id/1033181
来源:BID
链接:https://www.securityfocus.com/bid/75302
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-169-01
来源:CONFIRM
链接:http://www.schneider-electric.com/ww/en/download/document/SEVD-2015-162-01
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-169-01A
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20160324-0001/
受影响实体
- Windriver Vxworks:6.9.4<!--2000-1-1-->
- Windriver Vxworks:6.9.3<!--2000-1-1-->
- Windriver Vxworks:6.9<!--2000-1-1-->
- Windriver Vxworks:6.8<!--2000-1-1-->
- Windriver Vxworks:6.7<!--2000-1-1-->
补丁
- Wind River VxWorks 安全绕过漏洞的修复措施<!--2015-6-18-->
还没有评论,来说两句吧...