W interfejsie zarządzania webowego routera Belkin F5D8236-4 v2 istnieje podatność typu authentication bypass, umożliwiająca nieuwierzytelniony dostęp do panelu administracyjnego. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją krytycznym zagrożeniem dla urządzeń wystawionych na dostęp sieciowy.
▸ Pokaż oryginał (EN)
An authentication bypass exists in the web management interface in Belkin F5D8236-4 v2.
Podatność (CWE-287) polega na wadliwej implementacji mechanizmu uwierzytelnienia w interfejsie webowym urządzenia. Atakujący może ominąć procedurę logowania bez znajomości jakichkolwiek danych uwierzytelniających. Dzięki temu uzyskuje pełny dostęp do panelu administracyjnego routera przez sieć, bez konieczności wcześniejszej autoryzacji.
Atakujący uzyskuje nieautoryzowany dostęp do interfejsu administracyjnego routera, co pozwala na dowolną modyfikację jego konfiguracji — w tym ustawień sieciowych, DNS, firewalla oraz danych uwierzytelniających — a także potencjalne przejęcie pełnej kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania, jeśli nie jest wymagane.
Belkin F5D8236-4 v2 (firmware routera F5D8236-4 w wersji 2)
Podatność została opublikowana formalnie w grudniu 2019 roku, pomimo że dotyczy starszego modelu routera. Szczegóły techniczne dostępne są w raporcie ISE (Independent Security Evaluators) pod adresem wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin F5d8236 4
HWBelkin2Belkin F5d8236 4 Firmware
OSBelkinwszystkie wersje
Powiązane podatności
Multiple cross-site scripting (XSS) vulnerabilities in Belkin Model F5D8236-4 v2 router allow remote attackers...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP
Belkin N300 Firmware — zdalne command injection z uprawnieniami root
Buffer overflow w routerach Belkin N750
Belkin N300 — Authentication Bypass via Javascript Debugging