BDU:2024-02079 (CVE-2023-39541) — уязвимость функциональности разбора ICMP и ICMPv6 реализации генератора ISN стека протоколов, используемого uC/OS, uC/TCP-IP
По данным БДУ ФСТЭК России, по состоянию на 05.11.2025.
Средний — 5.9/10 Публичный эксплойт Нет исправления
Уязвимость функциональности разбора ICMP и ICMPv6 реализации генератора ISN стека протоколов, используемого uC/OS, uC/TCP-IP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Gecko Platform (Silicon Labs) — версии 4.3.1.0; uC/TCP-IP (Weston Embedded) — версии 3.06.01
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2024-02079 · CVE-2023-39541 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 5.9; CVSS 2.0 — 5.4) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, высокая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функциональности разбора ICMP и ICMPv6 реализации генератора ISN стека протоколов, используемого uC/OS, uC/TCP-IP, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 18.03.2024 · Обновлена ФСТЭК: 05.11.2025 · Выявлена: 20.02.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет) |
| Тип ошибки | CWE-126 — чтение из памяти, следующей за границей окончания буфера |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Gecko Platform (Silicon Labs) — 4.3.1.0 · прикладное ПО информационных систем, ПО сетевого программно-аппаратного средства
- uC/TCP-IP (Weston Embedded) — 3.06.01 · сетевое программное средство
Возможные меры по устранению уязвимости
Если обновиться нельзя
- Для uC-TCP-IP: необходимо включить опцию конфигурации NET_ERR_CFG_ARG_CHK_DBG_EN в файле net_cfg.h.



