
Technische Dokumentation und Proof-of-Concept für CVE-2019-7711, eine Format-String-Sicherheitslücke im Green Hills INTEGRITY RTOS Telnet-Server, die ein Remote-Speicherleck und eine ASLR-Umgehung ermöglicht.
📌 Repository für technische Dokumentation und Ressourcen zur Format-String-Sicherheitslücke im Telnet-Server von Green Hills INTEGRITY RTOS (v5.0.4).
Die Sicherheitslücke betrifft den IPCOMShell (Telnet)-Server von Interpeak in Green Hills INTEGRITY RTOS 5.0.4, bei dem ein undokumentierter Befehlsinterpreter es ermöglicht, den Wert der Befehlseingabe zu konfigurieren. Dieser Wert wird direkt als Eingabe in printf-Funktionen ohne Validierung verwendet, was die Ausführung bösartiger Formatzeichenfolgen ermöglicht.
✅ Kritischer Informationsverlust: Ein entfernter Angreifer kann Speicheradressen des Systems auslesen. ✅ Angriffsvektor: Ausnutzung über eine standardmäßige Telnet-Sitzung. ✅ Zusätzliches Risiko: Erleichtert die Umgehung von Schutzmechanismen wie ASLR für fortgeschrittenere Angriffe (z. B. Return-Oriented Programming).
🔹 Klassifizierung: Format-String-Sicherheitslücke (CWE-134). 🔹 Ausnutzung:
%x, %p oder %n im konfigurierten Befehl.⚠️ WARNUNG! Dieser Code dient nur zu Bildungs- und Forschungszwecken. Die Verwendung auf Systemen ohne Autorisierung ist illegal.
telnet <IP-del-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Zum Schutz betroffener Systeme wird empfohlen:
✅ System aktualisieren:
✅ Telnet deaktivieren:
✅ Netzwerksegmentierung:
✅ Sicherheitsaudits:
🔗 Offizielle:
🔗 Drittanbieter:
| Metrik | Wert |
|---|---|
| Base Score | 7.5 (HOCH) |
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Auswirkung | Vertraulichkeit: Hoch |
💡 Zusätzliche Hinweise: