FreeRTOS多个远程代码执行漏洞

来源:scanv2018.10.23

一 漏洞概述

1.1简介

FreeRTOS是一个迷你的实时操作系统内核。作为一个轻量级的操作系统,功能包括:任务管理、时间管理、

信号量、消息队列、内存管理、记录功能、软件定时器、协程等,可基本满足较小系统的需要。

近日,FreeRTOS被安全研究人员曝出存在13个重大漏洞,其中包括4个远程代码执行漏洞。

1.2影响版本

  • FreeRTOS up to V10.0.1 (with FreeRTOS+TCP),
  • AWS FreeRTOS up to V1.3.1,
  • WHIS OpenRTOS and SafeRTOS (With WHIS Connect middleware TCP/IP components).

 

二 漏洞列表

CVE编号 漏洞类型
CVE-2018-16522 Remote Code Execution
CVE-2018-16525 Remote Code Execution
CVE-2018-16526 Remote Code Eexecution
CVE-2018-16528 Remote Code Execution
CVE-2018-16523 Denial of Service
CVE-2018-16524 Information Leak
CVE-2018-16527 Information Leak
CVE-2018-16599 Information Leak
CVE-2018-16600 Information Leak
CVE-2018-16601 Information Leak
CVE-2018-16602 Information Leak
CVE-2018-16603 Information Leak
CVE-2018-16598 Other

 

 

三 修复建议

1.目前已知Amazon等厂商已发布补丁修复了AWS FreeRTOS(AWS FreeRTOS 1.3.2)以及WHIS的版本。

2.技术业务咨询:

知道创宇技术业务咨询热线:400-060-9587(政府、国有企业)

                                                028-68360638(互联网企业)

 

四 相关链接

参考链接:

https://github.com/aws/amazon-freertos/blob/master/CHANGELOG.md

https://blog.zimperium.com/freertos-tcpip-stack-vulnerabilities-put-wide-range-devices-risk-compromise-smart-homes-critical-infrastructure-systems/

热门文章

关注知道创宇云安全

获取安全动态