0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

远程代码执行漏洞现身运行内嵌式系统的流行操作系统

pIuy_EAQapp 来源:未知 作者:工程师曾暄茗 2018-10-28 09:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在主要用于智能家居及关键基础设施系统中的大部分微处理器单片机的开源操作系统FreeRTOS中,已发现13个漏洞,其中三分之一可用来执行远程代码。

这些存在于TCP/IP协议栈的漏洞感染了由亚马逊维护的FreeRTOS衍生系统,及由WITTENSTEIN高集成系统(WHIS)维护的OpenRTOS 与 SafeRTOS系统,这些系统是适用于MIT许可证的商业产品变体。

发现13个漏洞

安全公司辛培力安(Zimperium)的奥利·卡里班(Ori Karliner)分析了该操作系统,发现各类操作系统皆受四个远程代码执行漏洞、一个拒绝服务漏洞(DoS)、七个信息泄露漏洞以及另一未公开类型的安全问题影响。

受影响版本为FreeRTOS版本V10.0.1(基于FreeRTOS+TCP协议栈)、AWSFreeRTOS版本V1.3.1、OpenRTOS 以及 SafeRTOS(包含WHIS ConnectT中间件TCP/IP组件)。

亚马逊得知该情况后,已发布补丁来缓解这些漏洞。

由安全公司辛培力安发布的一份报告可知,在接下来30天内,该公司将不再公布任何技术细节,“以确保各小型供应商顺利修复这些漏洞”。

内嵌式系统的首选

芯片公司开发该基于微内核的实时操作系统FreeRTOS已超过15年,目前该系统已成为厂商制造嵌入式设备的首要选择。

该操作系统支持40多个硬件平台,可用于各类产品的单片机,如:温度监测仪、电器、传感器、健身追踪器、工业自动化系统、汽车、门锁、电力仪表以及任何基于微控制器的设备。

由于FreeRTOS的工作在较小范围的组件,因此它缺乏精致硬件所具有的复杂性。不过,它实现了一个重要的功能,因为它允许在输入时处理数据。

大约在一年前,亚马逊决定开发该产品,加入物联网行业细分领域。该公司通过添加函数库来扩展内核,以支持云连接、云安全及无线更新。

以下是感染FreeRTOS的全部漏洞及其标识码列表:

CVE-2018-16522 远程代码执行
CVE-2018-16525 远程代码执行
CVE-2018-16526 远程代码执行
CVE-2018-16528 远程代码执行
CVE-2018-16523 拒绝服务
CVE-2018-16524 信息泄露
CVE-2018-16527 信息泄露
CVE-2018-16599 信息泄露
CVE-2018-16600 信息泄露
CVE-2018-16601 信息泄露
CVE-2018-16602 信息泄露
CVE-2018-16603 信息泄露
CVE-2018-16598 其他

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 单片机
    +关注

    关注

    6074

    文章

    45335

    浏览量

    663335
  • 智能家居
    +关注

    关注

    1941

    文章

    9942

    浏览量

    195464
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15889

原文标题:远程代码执行漏洞现身运行内嵌式系统的流行操作系统

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    轮询操作系统的原理

    */ DoSomethingg2(); /* 处理事情 3 */ DoSomethingg3(); } } 轮询系统是一种非常简单的软件结构,通常只适用于那些只需要顺序执行代码且不需要外部事件来驱动的就能完成
    发表于 12-05 08:18

    单片机的操作系统

    单片机操作系统主要分为实时操作系统(RTOS)和嵌入操作系统两类,以下是常见选择: 实时操作系统(RTOS) ‌ FreeRTOS ‌:
    发表于 11-14 06:18

    嵌入实时操作系统的特点

    实时嵌入操作系统(Real-Time Embedded Operating System)是专门设计用于嵌入系统的实时操作系统。嵌入
    发表于 11-13 06:30

    内嵌式模组在物联网设备中如何体现?

    内嵌式模组凭借其高度集成化、高精度与强适应性,成为连接物理世界与数字网络的核心载体。
    的头像 发表于 09-29 17:44 539次阅读
    <b class='flag-5'>内嵌式</b>模组在物联网设备中如何体现?

    树莓派操作系统:版本、特性及设置完整指南!

    树莓派操作系统是什么?树莓派操作系统是由树莓派基金会专为树莓派开发的官方操作系统。它基于DebianLinux发行版,并针对树莓派的ARM架构进行了专门优化。树莓派操作系统有多个版本,
    的头像 发表于 07-28 18:26 814次阅读
    树莓派<b class='flag-5'>操作系统</b>:版本、特性及设置完整指南!

    最受欢迎的单板计算机 x 最流行的移动操作系统

    欢迎的单板计算机之一。你可能已经拥有一台了,不是吗?Android是世界上最流行操作系统,拥有各种各样的应用程序可供选择。这种流行度,再加上树莓派日益增强的性能,为在树莓派上
    的头像 发表于 06-18 17:20 519次阅读
    最受欢迎的单板计算机 x 最<b class='flag-5'>流行</b>的移动<b class='flag-5'>操作系统</b>

    2025上海车展,那些芯片内嵌式PCB封装技术方案

    -关于2025上海车展·全球6家芯片内嵌式PCB技术方案解读-文字原创,素材来源:2025上海车展,厂商官网-本篇为知识星球节选,完整版报告与解读在知识星球发布-1200+最新电动汽车前瞻技术报告
    的头像 发表于 05-30 06:33 3157次阅读
    2025上海车展,那些芯片<b class='flag-5'>内嵌式</b>PCB封装技术方案

    鸿道Intewell操作系统:人形机器人底层操作系统

    操作系统的实时性赋能东土科技的鸿道(Intewell)工业操作系统作为国内唯一通过汽车、工业控制、医疗、轨道交通四项功能安全认证的系统,为标准体系中的技术层架构提供了底层支持。其微内核虚拟化架构可将人形机器人电子架构成本降低50
    的头像 发表于 05-16 14:44 539次阅读

    理想汽车智驾操作系统解读

    [首发于智驾最前沿微信公众号]在智能网联与生成AI技术深度融合的浪潮下,汽车操作系统已经从最初的简单资源管理平台,演化为承载感知决策、执行控制与安全防护的智能化中枢。理想汽车自主研发的星环OS
    的头像 发表于 05-13 10:54 889次阅读
    理想汽车智驾<b class='flag-5'>操作系统</b>解读

    普华基础软件开源汽车操作系统新版本代码上线

    近日,第二十一届上海国际汽车工业展览会现场,开源车用操作系统新版本代码上线仪式在中国电科展台成功召开。全球首个开源智能驾驶操作系统微内核龘EasyAda V2.1和首个规模化、量产级安全车控
    的头像 发表于 04-30 09:17 789次阅读

    【「鸿蒙操作系统设计原理与架构」阅读体验】02-华为鸿蒙设计理念

    ,2021 年支持智能手机、平板电脑等更多设备,逐步走进人们生活的方方面面。 与传统操作系统相比,HarmonyOS 具有鲜明的创新性。它是一款面向全场景的分布操作系统,采用全新的分布
    发表于 02-23 16:16

    am335x开发板能否支持Vxworks操作系统的移植?

    请问在TI官网购买的am335x开发板能否支持Vxworks操作系统的移植,并进行内核裁剪和BSP开发,是否提供开源的BSP开发源码
    发表于 02-18 07:02

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    国产银河麒麟操作系统和星光麒麟操作系统都是由中国电子旗下科技企业麒麟软件有限公司(简称“麒麟软件”)开发的国产自主可控的操作系统。麒麟软件介绍:麒麟软件以安全可信操作系统技术为核心,面
    的头像 发表于 01-24 09:14 4209次阅读
    国产银河麒麟<b class='flag-5'>操作系统</b>V10和星光麒麟V1.0<b class='flag-5'>操作系统</b>如何选择?

    云服务器选择什么操作系统好?

    云服务器选择什么操作系统好?选择云服务器操作系统需考虑业务需求、兼容性、安全性、易用性及成本。Linux系统如CentOS、Ubuntu和Debian因稳定、免费且社区支持强大而受欢迎;WindowsServer适合
    的头像 发表于 01-21 10:56 733次阅读

    新型工业化提速:科东软件领航国产实时操作系统自主可控

    科东软件:国产嵌入OS龙头科东软件是国内嵌入式实时操作系统的领军企业,其自主研发的鸿道Intewell操作系统可替代VxWorks等海外产品。鸿道Intewell与“道”
    的头像 发表于 01-10 13:57 796次阅读