"Wind.River.VxWorks.Zero.Urgent.Pointer.Integer.Underflow"
- 特征库ID:
48249
- 漏洞级别:
critical
- CVE ID:
CVE-2019-12255
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
tcp
攻击漏洞描述
这表示针对 Wind River VxWorks 系统上的整数下溢漏洞的攻击企图。该漏洞是由于应用程序未能对用户提供的数据执行足够的边界检查。远程攻击者可能能够利用此漏洞通过精心设计的请求在系统内执行任意代码。
影响范围
VxWorks 6.9.3
VxWorks 6.8
VxWorks 6.7
VxWorks 6.6
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://www.windriver.com/security/announcements/tcp-ip-network-stack-ipnet-urgent11/