Wind River Systems VxWorks参数注入漏洞(CNVD-2019-25707)


基本信息

时间: 2019-08-02

风险等级: 中

CNVD: CNVD-2019-25707

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-25707


描述
WindRiverSystemsVxWorks是美国风河系统(WindRiverSystems)公司的一套嵌入式实时操作系统(RTOS)。WindRiverSystemsVxWorks中存在参数注入漏洞。该漏洞源于外部输入数据构造命令参数的过程中,网络系统或产品未正确过滤参数中的特殊字符。攻击者可利用该漏洞执行非法命令。
产品
WindRiverSystemsWindRiverSystemsVxWorks6.9WindRiverSystemsWindRiverSystemsVxWorks6.8WindRiverSystemsWindRiverSystemsVxWorks6.7WindRiverSystemsWindRiverSystemsVxWorks6.6
解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/
CVE
CVE-2019-12265
补丁
Wind River Systems VxWorks参数注入漏洞(CNVD-2019-25707)的补丁
来源
https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/