
PoC لثغرة CVE-2020-11896 في مكدس Treck TCP/IP والتحقيق في أصول الأجهزة
إثبات مفهوم لـ CVE-2020-11896 مكدس بروتوكول Treck TCP/IP والتحقيق في أصول الأجهزة
بما أن العديد من المصنّعين يعتمدون مكدس بروتوكول Treck، فإن بعض المصنّعين يشيرون إلى مكدس بروتوكول Treck عبر نوى الملكية الفكرية للأجهزة (hardware IP cores). لا يكفي تحديد الثغرات عبر بصمات الأجهزة وحدها. كيف نكتشف ما إذا كان الجهاز الهدف يستخدم مكدس بروتوكول Treck يصبح المفتاح للتحقيق في الأصول.
فيما يلي طريقة الكشف عن بصمة مكدس بروتوكول Treck:
يخصص مكدس بروتوكول Treck حزمة ICMP من النوع 165 (0xa5)، وبمجرد استلامه لحزمة ICMP من النوع 165، سيرد بحزمة استجابة ICMP من النوع 166. أولاً، أرسل حزمة طلب ICMP إلى الهدف، حيث type=0xa5، code=0. بعد ذلك، استقبل بيانات حزمة استجابة ICMP التي يعيدها الهدف، حيث type = 0xa6، code = 0، والبايتات الستة بعد البايت التاسع من رسالة ICMP هي 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) أو 0x51,0x01,0x28,0x35,0x32,0x57 (little endian). تلبية الشروط المذكورة أعلاه تشير إلى أن الجهاز الهدف يستخدم مكدس بروتوكول Treck.