
Техническая документация и proof-of-concept для CVE-2019-7711, уязвимости форматной строки в Telnet-сервере Green Hills INTEGRITY RTOS, позволяющей удалённую утечку памяти и обход ASLR.
📌 Репозиторий технической документации и ресурсов по уязвимости строки формата в Telnet-сервере Green Hills INTEGRITY RTOS (v5.0.4).
Уязвимость затрагивает сервер IPCOMShell (Telnet) от Interpeak в Green Hills INTEGRITY RTOS 5.0.4, где недокументированный интерпретатор команд позволяет настроить значение ввода команд. Это значение напрямую используется в качестве аргумента для функций printf без проверки, что позволяет выполнять вредоносные строки формата.
✅ Утечка критической информации: удаленный злоумышленник может читать адреса памяти системы. ✅ Вектор атаки: эксплуатация через стандартную Telnet-сессию. ✅ Дополнительный риск: облегчает обход защитных механизмов, таких как ASLR, для более сложных атак (например, Return-Oriented Programming).
🔹 Классификация: Уязвимость строки формата (CWE-134). 🔹 Эксплуатация:
%x, %p или %n, в настроенной команде.⚠️ ПРЕДУПРЕЖДЕНИЕ! Этот код предназначен только для образовательных и исследовательских целей. Его использование в системах без разрешения незаконно.
telnet <IP-адрес-устройства>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).Для защиты затронутых систем рекомендуется:
✅ Обновление системы:
✅ Отключение Telnet:
✅ Сегментация сети:
✅ Аудиты безопасности:
🔗 Официальные:
🔗 Сторонние:
| Показатель | Значение |
|---|---|
| Базовая оценка | 7.5 (ВЫСОКИЙ) |
| Вектор | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
💡 Дополнительные примечания:
| Воздействие | Конфиденциальность: Высокая |