Descripción: La vulnerabilidad Treck TCP/IP stack multiple vulnerabilities, se refiere a un conjunto de vulnerabilidades descubiertas en el stack TCP/IP de Treck, una libreria de software utilizada en numerosos dispositivos conectados a Internet, como dispositivos de Internet de las Cosas (IoT), sistemas industriales, equipos médicos, entre otros. Estas vulnerabilidades se conocen también como “Ripple20“.
Las vulnerabilidades en Treck TCP/IP stack son diversas y pueden tener impactos significativos en la seguridad de los dispositivos afectados, tales como:
Desbordamiento de búfer: Estas vulnerabilidades permiten que un atacante envíe datos especialmente diseñados a través de una conexión de red que superan los límites de almacenamiento establecidos en el programa vulnerable, lo que puede conducir a la ejecución remota de código o al bloqueo del dispositivo afectado.
Inyección de comandos: Algunas versiones del Treck TCP/IP stack no validan adecuadamente los datos recibidos, lo que permite a un atacante enviar comandos maliciosos a través de la red, que luego pueden ser ejecutados en el dispositivo vulnerable.
Divulgación de información: Se han identificado vulnerabilidades que pueden permitir a un atacante obtener acceso no autorizado a datos sensibles almacenados en el dispositivo afectado o en la red a la que está conectado.

CVE:CVE-202011897
Factor de Riesgo: Crítico
Valor CVSS Base: 10.0

Solución: 
Actualizar el Treck TCP/IP stack a una versión parcheada que aborde las vulnerabilidades. Los proveedores de dispositivos y los fabricantes de software generalmente lanzan actualizaciones de seguridad para abordar estas vulnerabilidades.
Referencias

https://support.hp.com/emea_africa-en/document/c06640149
https://psirt.bosch.com/security-advisories/BOSCH-SA-662084.html