VxWorks SSH és Web Server sérülékenységek

CH azonosító

CH-8775

Angol cím

VxWorks SSH and Web Server Multiple Vulnerabilities

Felfedezés dátuma

2013.03.21.

Súlyosság

Alacsony

Érintett rendszerek

Intel
VxWorks

Érintett verziók

VxWorks 6.x

Összefoglaló

A VxWorks olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, feltörhetik a sérülékeny rendszert, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Az SSH szerverben (IPSSH) a hitelesítési kérések feldolgozása közben keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  2. Az SSH szerverben (IPSSH) a hitelesítés utáni SSH kapcsolat kelepelésekor keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  3. Az SSH szerverben (IPSSH) a pty kérések feldolgozása közben keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  4. Az SSH szerverben (IPSSH) a nyilvános kulcsú hitelesítési kérések feldolgozása közben keletkező nem részletezett hibát kihasználva tetszőleges kódot lehet végrehajtani.
  5. A Web Server HTTP kérések kezelése során keletkező nem részletezett hibáját kihasználva össze lehet omlasztani a szervert egy speciálisan kialakított URL segítségével.

A sérülékenységeket a 6.9 és korábbi verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 52671
CVE-2013-0711 - NVD CVE-2013-0711
CVE-2013-0712 - NVD CVE-2013-0712
CVE-2013-0713 - NVD CVE-2013-0713
CVE-2013-0714 - NVD CVE-2013-0714
CVE-2013-0715 - NVD CVE-2013-0715
CVE-2013-0716 - NVD CVE-2013-0716
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »