11 Star 76 Fork 100

OpenHarmony / third_party_lwip

 / 详情

【LTS 3.0】【3.0.0.21】【安全子系统】3861 namp扫描存在open|filtered端口68,且不在端口矩阵中,需要确认安全风险

已完成
安全问题
创建于  
2021-12-29 16:09

【模块名_概率】简要描述:
【LTS 3.0】【3.0.0.21】【安全子系统】3861 namp扫描存在open|filtered端口68,且不在端口矩阵中,需要确认安全风险
【环境信息】:

  • 网络环境
  • 硬件开发板型号:3861 L0
  • 软件版本信息或tag节点:3.0.0.21
  • 测试环境
  • 其他

【预置条件】:

【测试步骤】:
1、使用nmap扫描工具进行TCP端口扫描
命令:nmap -sS -p 1-65535 -A -v -n -oA -Pn --reason 192.168.1.100(目的IP地址)
2、使用nmap扫描工具进行UDP端口扫描
命令:nmap -sU -p 1-65535 -A -v -n -oA --max-scan-delay 10 -Pn --reason 192.168.1.100(目的IP地址)
3、根据步骤1和步骤2的结果,指定端口进行扫描确认(-p XXX),如服务端口仍然开放,则按照预期结果进行确认

备注:若有open/filter状态的端口,使用 AT+netstat查看该端口是否开启,以netstat命令结果为准,open状态的则不可以;
【预期结果】:
1、无端口矩阵中描述范围之外的端口打开
【实际结果】:
1、68端口open/filter状态,使用 AT+netstat查看板子,该端口为3,0,0,0.0.0.0:68,0
2、nmap -sU -sV -p 68 -A -v -n --max-scan-delay 10 -Pn --reason xx.xx.xx.xx,端口仍然是open/filter状态
【恢复手段】:

【出现概率】:问题出现次数/实际测试次数
3/3
【定位信息】:
PORT STATE SERVICE REASON VERSION
68/udp open|filtered dhcpc no-response
查看dhcpc代码,适用的端口范围是49152~65535

    1. Log、截图、多媒体文件等,所有和问题有关的信息:

评论 (2)

杨涛 创建了缺陷
张杰 添加了
 
Integration_Test
标签
张杰 关联分支设置为OpenHarmony-3.0-LTS
张杰 优先级设置为主要
杨涛 修改了描述
杨涛 任务类型缺陷 修改为安全问题
bruce.cai 添加了
 
OEM_TSS
标签
bruce.cai 移除了
 
OEM_TSS
标签
bruce.cai 优先级主要 修改为严重
bruce.cai 优先级严重 修改为主要
展开全部操作日志

dhcp服务占用端口67和68,需要增加到端口矩阵

张杰 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
1
https://gitee.com/openharmony/third_party_lwip.git
git@gitee.com:openharmony/third_party_lwip.git
openharmony
third_party_lwip
third_party_lwip

搜索帮助