This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC3120:CC3120 NWP 上的网络安全故障支持

Guru**** 664280 points
Other Parts Discussed in Thread: CC3120, UNIFLASH, CC3120MOD
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1176616/cc3120-support-on-cyber-security-failures-on-cc3120-nwp

器件型号:CC3120
主题中讨论的其他器件: UNIFLASH

我们有 一个嵌入式系统、其中 CC3120 NWP 可用于 WebHMI 通信(尝试使用多个选项)

在产品的网络安全测试期间(通过 WiFi)发现了两个严重缺陷。

 

  1. 设备无法管理数据包风暴-在 IP 泛洪测试后、设备出现故障、无法恢复。

设备在5000kBps 的 IP 数据包中泛洪时响应 ICMP 数据包,但在测试完成后,设备永久关闭,但没有

恢复备份

 

2.在 BurpActive Scan 之后/期间,Web 应用程序没有响应。

在 Burp 活动扫描期间发现 Web 应用程序没有响应、需要手动重新启动才能将其恢复到原始状态。 此时服务器无法处理请求。

 

项目相关详细信息 和器件环境详细信息:

MCU:K61来自 Freescale

RTOS:MQX 4.2

NWP:3.10.0.5

WiFi 芯片:CC3120

 

它可以处于理想状态,但在此情况下,需要手动重新引导以恢复系统, 这是完全不可接受的,因为这取决于系统的关键性。

请尽快为我们提供解决上述问题的解决方案。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

     您的 ServicePack 非常旧(从2019年1月起为3.10.0.5)。 第一步、更新到最新的 ServicePack (您可以从 CC32xx SDK 网页下载)、也可能是 SDK。

    使用此类旧的 SerivcePack、您的设备可能会受到已知 CVE 的影响(例如 FragAttack 系列的漏洞、CVE-2021-21966、CVE-2021-22677等)。

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我们现在使用 ServicePack sp_3.16.0.1_2.0.0.0_2.2.0.7.bin,即使问题存在也是如此。

    对于最新版本,我应该考虑解决这些 网络安全问题?  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    关于我提到的漏洞、请参阅TI PSIRT 网页。 但 SP 3.16的使用年限仍然超过两年(不建议使用此类旧 SP 生产新器件)。

    很难说出您的第一个帖子中所关注的内容。 我认为您需要准备更详细的报告、包括测试设置和 NWP 日志(SWRU455第20章)。 因为此行为可能与主机代码相关(例如、未正确处理 sl_ API 或异步处理程序的返回代码)。 请准备该详细报告并等待 TI 方面的回答。 他们将为您提供安全地向他们发送此信息的方式。

    1月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您能否提供最新版本的 CC3120 WIFI NWP 的链接? 我们使用 的是 sp_3.16.0.1_2.0.0.0_2.2.0.7.bin  

    我们订购模块用于生产哪个版本/以及如何更新该版本后、它是否具有相同的 Uniflash 工具?

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好!

    CC32xx SDK 中提供的适用于 CC3120的最新服务包(simplelink_cc32xx_sdk_6_10_00_05 / tools/cc32xx_tools/servicepack-cc3x20)。 最新版本为3.22 (2022-05-12)。

    CC3120可能会附带较旧版本的 SP (取决于制造日期、供应链等)。 您有责任在生产过程中更新服务包。 要更新 ServicePack、您可以使用 Uniflash、嵌入式编程、Ganag 编程或通过主机 MCU 进行编程。 更多详细信息、请参阅量产线指南(指南适用于 CC3120 QFN、但对于 CC3120MOD、它的工作方式类似)。

    1月