VxWorks SSH és Web Server sérülékenységek

CH azonosító

CH-8775

Angol cím

VxWorks SSH and Web Server Multiple Vulnerabilities

Felfedezés dátuma

2013.03.21.

Súlyosság

Alacsony

Érintett rendszerek

Intel
VxWorks

Érintett verziók

VxWorks 6.x

Összefoglaló

A VxWorks olyan sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, feltörhetik a sérülékeny rendszert, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. Az SSH szerverben (IPSSH) a hitelesítési kérések feldolgozása közben keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  2. Az SSH szerverben (IPSSH) a hitelesítés utáni SSH kapcsolat kelepelésekor keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  3. Az SSH szerverben (IPSSH) a pty kérések feldolgozása közben keletkező nem részletezett hibát kihasználva a szolgáltatás elérhetetlenségét lehet előidézni.
  4. Az SSH szerverben (IPSSH) a nyilvános kulcsú hitelesítési kérések feldolgozása közben keletkező nem részletezett hibát kihasználva tetszőleges kódot lehet végrehajtani.
  5. A Web Server HTTP kérések kezelése során keletkező nem részletezett hibáját kihasználva össze lehet omlasztani a szervert egy speciálisan kialakított URL segítségével.

A sérülékenységeket a 6.9 és korábbi verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

SECUNIA 52671
CVE-2013-0711 - NVD CVE-2013-0711
CVE-2013-0712 - NVD CVE-2013-0712
CVE-2013-0713 - NVD CVE-2013-0713
CVE-2013-0714 - NVD CVE-2013-0714
CVE-2013-0715 - NVD CVE-2013-0715
CVE-2013-0716 - NVD CVE-2013-0716
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp
Egyéb referencia: jvn.jp


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
Tovább a sérülékenységekhez »