內容說明:
Treck TCP/IP Stack存在多個漏洞,攻擊者可利用漏洞進行攻擊,進而導致敏感資訊洩露、遠端執行程式碼與阻斷服務。
影響平台:
影響平台範圍甚廣,影響之廠商訊息請參考連結:https://www.kb.cert.org/vuls/id/257161/
處置建議:
更新Treck TCP/IP Stack軟體至6.0.1.67(含)以上版本,與Treck(security@treck.com)聯繫,使用Treck TCP/IP Stack的嵌入式系統設備應聯絡設備維護廠商,參考連結:https://www.kb.cert.org/vuls/id/257161/
CVE編號:
CVE-2020-11896
CVE-2020-11897
CVE-2020-11898
CVE-2020-11899
CVE-2020-11900
CVE-2020-11901
CVE-2020-11902
CVE-2020-11903
CVE-2020-11904
CVE-2020-11905
CVE-2020-11906
CVE-2020-11907
CVE-2020-11909
CVE-2020-11910
CVE-2020-11911
CVE-2020-11912
CVE-2020-11913
CVE-2020-11914
CVE-2020-11908
參考資料:
1. https://thehackernews.com/2020/06/new-critical-flaws-put-billions-of.html
2. https://www.jsof-tech.com/ripple20/
3. https://www.kb.cert.org/vuls/id/257161/
4. https://www.us-cert.gov/ics/advisories/icsa-20-168-01