CVE-2020-11899
Treck TCP/IP stack Out-of-Bounds Read Vulnerability
Beschreibung
CVE-2020-11899 ist eine mittelschwere Out-of-bounds-Lesen-Schwachstelle in Treck TCP/IP stack IPv6. Der Treck TCP/IP-Stack enthält eine IPv6 Out-of-bounds-Read-Schwachstelle, die zu Informationsoffenlegung oder Denial-of-Service führen kann. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 33,25 % (96,8. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:LIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| treck | tcp\/ip | < 6.0.1.66 |
| dell | wyse 5050 all-in-one firmware | - |
| dell | wyse 7030 firmware | - |
| dell | wyse 5030 firmware | - |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Referenzen
- http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2020-006.txt(Broken Link, Third Party Advisory)
- https://cwe.mitre.org/data/definitions/125.html(Technical Description)
- https://jsof-tech.com/vulnerability-disclosure-policy/(Broken Link, Third Party Advisory)
- https://security.netapp.com/advisory/ntap-20200625-0006/(Third Party Advisory)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-treck-ip-stack-JyBQ5GyC(Third Party Advisory)
- https://www.dell.com/support/article/de-de/sln321836/dell-response-to-the-ripple20-vulnerabilities(Third Party Advisory)
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00295.html(Third Party Advisory)
- https://www.jsof-tech.com/ripple20/(Broken Link, Exploit, Third Party Advisory)
- https://www.kb.cert.org/vuls/id/257161(Third Party Advisory, US Government Resource)
- https://www.kb.cert.org/vuls/id/257161/(Mitigation, Third Party Advisory, US Government Resource)
- https://www.treck.com(Product, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-11899(US Government Resource)
Schwachstellentyp
CWE-125: Out-of-bounds-Lesen
Out-of-bounds-Lesen ist eine Schwachstelle, die auftritt, wenn Software Daten von einer Speicherstelle außerhalb der beabsichtigten Grenzen eines Puffers liest. Dies geschieht, wenn Array-Indizes, Pointer-Arithmetik oder Puffer-Offsets falsch berechnet oder nicht ordnungsgemäß gegen Puffergrenzen validiert werden.
Weitere Informationen: CWE-125 — Out-of-bounds-Lesen
Auswirkungsanalyse
CVE-2020-11899 hat einen CVSS 3.1-Score von 5.4 (MEDIUM) und stellt eine mittelschwere Bedrohung dar. Die Schwachstelle ist aus einem angrenzenden Netzwerk ausnutzbar bei geringer Angriffskomplexität und ohne Authentifizierung. Eine erfolgreiche Ausnutzung kann begrenzte Datenmanipulation ermöglichen und teilweise Dienstbeeinträchtigungen verursachen. Organisationen mit betroffenen IPv6-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.
Exploit-Reifegrad
CVE-2020-11899 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 33,25 % (96,8. Perzentile) zeigt eine signifikante Ausnutzungswahrscheinlichkeit. Öffentlich verfügbarer Exploit-Code senkt die Einstiegshürde für Angreifer und erhöht die Dringlichkeit der Behebung. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-17 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (treck tcp/ip < 6.0.1.66; dell wyse 5050 all-in-one firmware -; dell wyse 7030 firmware -) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den lokalen Zugriff auf betroffene Systeme und setzen Sie das Least-Privilege-Prinzip durch.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.
Technische Details
CVE-2020-11899 betrifft Treck TCP/IP stack IPv6. Der Treck TCP/IP-Stack enthält eine IPv6 Out-of-bounds-Read-Schwachstelle, die zu Informationsoffenlegung oder Denial-of-Service führen kann. Der Angriffsvektor erfordert Zugang zum angrenzenden Netzwerk, der Angreifer muss sich also im selben Netzwerksegment wie das Ziel befinden. Der CVSS-Score von 5.4 spiegelt eine moderate Schwachstelle wider, deren Aufnahme in den KEV-Katalog jedoch das reale Ausnutzungsrisiko bestätigt.
Häufig gestellte Fragen
Wird CVE-2020-11899 aktiv ausgenutzt?
Ja. CVE-2020-11899 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 33,25 % (96,8. Perzentile) zeigt eine signifikante Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2020-11899 betroffen?
CVE-2020-11899 betrifft Treck TCP/IP stack IPv6. Konkret betroffen sind: treck tcp/ip (Versionen: < 6.0.1.66), dell wyse 5050 all-in-one firmware (Versionen: -), dell wyse 7030 firmware (Versionen: -), dell wyse 5030 firmware (Versionen: -).
Wie behebe ich CVE-2020-11899?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.
Wie schwerwiegend ist CVE-2020-11899?
CVE-2020-11899 hat einen CVSS 3.1-Score von 5.4 (MEDIUM). Obwohl als mittelschwer eingestuft, bestätigt die Aufnahme in den KEV-Katalog die aktive Ausnutzung und erfordert eine zeitnahe Behebung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.