{"id":210797,"date":"2018-10-21T01:18:37","date_gmt":"2018-10-20T23:18:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=210797"},"modified":"2018-10-21T21:55:44","modified_gmt":"2018-10-21T19:55:44","slug":"sicherheitslcke-in-amazon-freertos-iot-betriebssystem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/10\/21\/sicherheitslcke-in-amazon-freertos-iot-betriebssystem\/","title":{"rendered":"Sicherheitsl&uuml;cke in Amazon FreeRTOS IoT-Betriebssystem"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Von Amazon gibt es ein Betriebssystem f\u00fcr IoT-Ger\u00e4te, FreeRTOS. In diesem Betriebssystem wurde jetzt eine gravierende Schwachstelle gefunden.<\/p>\n<p><!--more--><\/p>\n<h2>Hintergrund zu FreeRTOS<\/h2>\n<p><a href=\"https:\/\/www.freertos.org\/\" target=\"_blank\" rel=\"noopener\">FreeRTOS<\/a> ist ein Open-Source-Echtzeitbetriebssystem (RTOS) f\u00fcr eingebettete Systeme, das auf \u00fcber 40 Mikrocontroller portiert wurde, die in der IoT-, Luftfahrt-, Medizin-, Automobil- und anderen Branchen eingesetzt werden. RTOS wurde speziell f\u00fcr den Betrieb von Anwendungen mit sehr pr\u00e4zisem Timing und einem hohen Ma\u00df an Zuverl\u00e4ssigkeit entwickelt.<\/p>\n<p>Seit Ende letzten Jahres wird das FreeRTOS-Projekt von Amazon geleitet. Das Unternehmen hat das <a href=\"https:\/\/aws.amazon.com\/freertos\/?sc_channel=PS&amp;sc_campaign=acquisition_DE&amp;sc_publisher=google&amp;sc_medium=ACQ-P%7CPS-GO%7CNon-Brand%7CDesktop%7CSU%7CIoT%7CFreeRTOS%7CDE%7CEN%7CText&amp;sc_content=freertos_e&amp;sc_detail=freertos&amp;sc_category=IoT&amp;sc_segment=293645687176&amp;sc_matchtype=e&amp;sc_country=DE&amp;s_kwcid=AL!4422!3!293645687176!e!!g!!freertos&amp;ef_id=W8u1dAAAAVYQWPP@:20181020230836:s\" target=\"_blank\" rel=\"noopener\">Amazon<\/a> FreeRTOS (a:FreeRTOS) IoT-Betriebssystem f\u00fcr Mikrocontroller durch ein Upgrade des FreeRTOS-Kernels und einiger seiner Komponenten entwickelt.<\/p>\n<p>Neben Amazon pflegt auch WITTENSTEIN High Integrity Systems (WHIS) zwei Varianten von FreeRTOS &#8211; eine kommerzielle Version von FreeRTOS namens <a href=\"https:\/\/www.highintegritysystems.com\/embedded-rtos-for-iot\/\" target=\"_blank\" rel=\"noopener\">WHIS OpenRTOS<\/a> und ein sicherheitsorientiertes RTOS namens <a href=\"https:\/\/www.highintegritysystems.com\/safertos\/\">SafeRTOS<\/a> f\u00fcr den Einsatz in sicherheitskritischen Ger\u00e4ten.<\/p>\n<h2>Sicherheitl\u00fccken in FreeRTOS<\/h2>\n<p>Ein Sicherheitsforscher von Zimperium hat mehrere (13) kritische Schwachstellen in FreeRTOS und seinen anderen Varianten <a href=\"https:\/\/blog.zimperium.com\/freertos-tcpip-stack-vulnerabilities-put-wide-range-devices-risk-compromise-smart-homes-critical-infrastructure-systems\/\" target=\"_blank\" rel=\"noopener\">entdeckt<\/a>. Durch diese Schwachstellen sind eine Vielzahl von IoT-Ger\u00e4ten und Systemen kritischer Infrastrukturen f\u00fcr Hackern angreifbar.<\/p>\n<table id=\"wpsm-table-4\" class=\"wpsm-comptable \">\n<thead class=\"wpsm-thead wpsm-thead-default\">\n<tr>\n<th>CVE<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"wpsm-tbody\">\n<tr>\n<td>CVE-2018-16522<\/td>\n<td>Remote code execution<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16525<\/td>\n<td>Remote code execution<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16526<\/td>\n<td>Remote code execution<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16528<\/td>\n<td>Remote code execution<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16523<\/td>\n<td>Denial of service<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16524<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16527<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16599<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16600<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16601<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16602<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16603<\/td>\n<td>Information leak<\/td>\n<\/tr>\n<tr>\n<td>CVE-2018-16598<\/td>\n<td>Other<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die Schwachstellen wurden an Amazon gemeldet, welches Patches wurden f\u00fcr AWS <a href=\"https:\/\/github.com\/aws\/amazon-freertos\/blob\/master\/CHANGELOG.md\" target=\"_blank\" rel=\"noopener\">FreeRTOS Versionen 1.3.2<\/a> und h\u00f6her bereitgestellt hat. Zimperium erhielt auch die Best\u00e4tigung von WHIS, dass sie den gleichen Schwachstellen ausgesetzt waren, und diese wurden zusammen mit Amazon gepatcht. Ein weiterer Beitrag zum Thema findet sich auch <a href=\"https:\/\/threatpost.com\/aws-freertos-bugs-allow-compromise-of-iot-devices\/138455\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>. (<a href=\"https:\/\/thehackernews.com\/2018\/10\/amazon-freertos-iot-os.html\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Von Amazon gibt es ein Betriebssystem f\u00fcr IoT-Ger\u00e4te, FreeRTOS. In diesem Betriebssystem wurde jetzt eine gravierende Schwachstelle gefunden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-210797","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=210797"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/210797\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=210797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=210797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=210797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}