Multiples vulnérabilités dans Wind River VxWorks (01.08.19)

Multiples vulnérabilités dans Wind River VxWorks (corrigées le 01 août 2019)
Version initiale de l'avis
01 août 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Systèmes affectés
VxWorks version 7 (SR540 et SR610)
VxWorks versions 6.5 à 6.9
Versions de VxWorks qui utilisent la pile réseau Interpeak
Résumé
De multiples vulnérabilités ont été découvertes dans Wind River VxWorks. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Wind River du 29 juillet 2019
https://www.windriver.com/security/anno ... -urgent11/
Bulletin de sécurité Wind River du 25 juillet 2019
https://www.windriver.com/security/anno ... net.pdf?v2
Référence CVE CVE-2019-12256
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12256
Référence CVE CVE-2019-12257
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12257
Référence CVE CVE-2019-12255
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12255
Référence CVE CVE-2019-12260
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12260
Référence CVE CVE-2019-12261
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12261
Référence CVE CVE-2019-12263
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12263
Référence CVE CVE-2019-12258
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12258
Référence CVE CVE-2019-12259
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12259
Référence CVE CVE-2019-12262
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12262
Référence CVE CVE-2019-12264
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12264
Référence CVE CVE-2019-12265
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12265
Historique des alertes et avis sur le produit Wind River VxWorks
Historique des alertes et avis sur le produit Wind River VxWorks
Version initiale de l'avis
01 août 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Systèmes affectés
VxWorks version 7 (SR540 et SR610)
VxWorks versions 6.5 à 6.9
Versions de VxWorks qui utilisent la pile réseau Interpeak
Résumé
De multiples vulnérabilités ont été découvertes dans Wind River VxWorks. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Wind River du 29 juillet 2019
https://www.windriver.com/security/anno ... -urgent11/
Bulletin de sécurité Wind River du 25 juillet 2019
https://www.windriver.com/security/anno ... net.pdf?v2
Référence CVE CVE-2019-12256
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12256
Référence CVE CVE-2019-12257
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12257
Référence CVE CVE-2019-12255
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12255
Référence CVE CVE-2019-12260
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12260
Référence CVE CVE-2019-12261
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12261
Référence CVE CVE-2019-12263
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12263
Référence CVE CVE-2019-12258
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12258
Référence CVE CVE-2019-12259
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12259
Référence CVE CVE-2019-12262
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12262
Référence CVE CVE-2019-12264
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12264
Référence CVE CVE-2019-12265
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12265
Historique des alertes et avis sur le produit Wind River VxWorks
Historique des alertes et avis sur le produit Wind River VxWorks