
Documentación técnica y prueba de concepto para CVE-2019-7711, una vulnerabilidad de cadena de formato en el servidor Telnet de Green Hills INTEGRITY RTOS, que permite una fuga de memoria remota y el bypass de ASLR.
📌 Repositorio de documentación técnica y recursos sobre la vulnerabilidad de Format String en el servidor Telnet de Green Hills INTEGRITY RTOS (v5.0.4).
La vulnerabilidad afecta al servidor IPCOMShell (Telnet) de Interpeak en Green Hills INTEGRITY RTOS 5.0.4, donde un intérprete de comandos no documentado permite configurar el valor de introducción de comandos. Este valor se usa directamente como entrada en funciones printf sin validación, lo que permite la ejecución de cadenas de formato maliciosas.
✅ Fuga de información crítica: Un atacante remoto puede leer direcciones de memoria del sistema. ✅ Vector de ataque: Explotación a través de una sesión Telnet estándar. ✅ Riesgo adicional: Facilita la elusión de protecciones como ASLR para ataques más avanzados (ej. Return-Oriented Programming).
🔹 Clasificación: Format String Vulnerability (CWE-134). 🔹 Explotación:
%x, %p o %n en el comando configurado.⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.
telnet <IP-del-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Para proteger sistemas afectados, se recomienda:
✅ Actualizar el sistema:
✅ Deshabilitar Telnet:
✅ Segmentación de red:
✅ Auditorías de seguridad:
🔗 Oficiales:
🔗 Terceros:
| Métrica | Valor |
|---|---|
| Base Score | 7.5 (ALTO) |
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
| Impacto | Confidencialidad: Alta |
💡 Notas adicionales: