NUCLEUS 13:Nucleus TCP/IP栈13个安全漏洞

应用开发2025-11-05 08:06:001922

Forescout研究人员在Nucleus TCP/IP栈汇中发现13个关键安全漏洞。个安

漏洞概述

Nucleus主要用于麻醉机、全漏患者监护仪和其他医疗设备中,个安Forescout研究人员在Nucleus TCP/IP栈中发现了13个安全漏洞,全漏攻击者利用漏洞可以实现远程代码执行、个安DoS、全漏信息泄露等。个安这13个漏洞分别是全漏:

其中最严重的漏洞是一个影响FTP服务器组件的远程代码执行漏洞——CVE-2021-31886,CVSS评分为9.8分。个安该漏洞产生的全漏原因是FTP服务器没有合理验证USER命令的云南idc服务商长度,会引发基于栈的个安缓存溢出,攻击者利用该漏洞可以实现远程代码执行和DoS攻击。全漏

CVE-2021-31886漏洞的个安PoC视频参见:https://youtu.be/xwbL0yGKV80

漏洞影响

Nucleus NET是Nucleus RTOS(实时操作系统)的TCP/IP协议栈,最早开发时间是全漏1993年,从发布到现在已经有28年的个安时间。根据Nucleus官网的数据,RTOS部署超过30亿设备,WordPress模板涉及医疗、IT和导航等系统。

研究人员通过Shodan查询数据发现了运行Nucleus FTP和RTOS的设备超过2200个。

根据Forescout设备云的数据,有超过1300万设备监控信息,有来自16个厂商的5500个设备。

运行Nucleus的设备(Forescout设备云)

运行Nucleus的设备按行业分(Forescout设备云)

完整技术报告参见:https://www.forescout.com/resources/nucleus13-research-report-dissecting-the-nucleus-tcpip-stack/

本文翻译自:https://www.forescout.com/blog/new-critical-vulnerabilities-found-on-nucleus-tcp-ip-stack/如若转载,请注明原文地址。

本文地址:http://www.bhae.cn/html/978e5298969.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

课桌电脑置物架的安装教程(简单易懂的步骤让你轻松安装电脑置物架)

网络安全攻防:Android App逆向

MySQL AUTO_INCREMENT的正确用法

Python如何对MySQL存储过程进行调用?

以k快启动安装教程(轻松安装k快启动,提升系统启动速度)

生物识别技术的安全挑战以及法律规范

MySQL loaddata加载数据的正确操作方式

MySQL数据库与表的几个基本命令示例

友情链接

滇ICP备2023000592号-9