Podatność typu buffer overflow w komponencie Broadcom ACSD (Automatic Channel Selection Daemon) pozwala zdalnym atakującym na wykonanie dowolnego kodu na podatnym urządzeniu bez uwierzytelnienia. Dotyczy routerów wielu producentów, w tym ASUS RT-AC66U oraz TRENDnet TEW-812DRU.
▸ Pokaż oryginał (EN)
Buffer overflow in Broadcom ACSD allows remote attackers to execute arbitrary code via a long string to TCP port 5916. This component is used on routers of multiple vendors including ASUS RT-AC66U and TRENDnet TEW-812DRU.
Atakujący wysyła na port TCP 5916 odpowiednio długi ciąg znaków, który powoduje przepełnienie bufora (buffer overflow) w usłudze ACSD nasłuchującej na tym porcie. Brak walidacji długości danych wejściowych umożliwia nadpisanie pamięci procesu i przejęcie kontroli nad przepływem wykonania. Komponent ACSD jest wbudowany w oprogramowanie układowe routerów opartych na układach Broadcom i domyślnie nasłuchuje na sieci.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu bez żadnego uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad routerem, w tym dostęp do ruchu sieciowego i konfiguracji urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście należy zablokować dostęp do portu TCP 5916 z sieci zewnętrznej przy użyciu reguł firewall oraz ograniczyć dostęp do interfejsu zarządzania tylko do zaufanych hostów w sieci lokalnej.
ASUS RT-AC66U (firmware z komponentem Broadcom ACSD) oraz TRENDnet TEW-812DRU (firmware z komponentem Broadcom ACSD); podatność dotyczy komponentu Broadcom ACSD obecnego na routerach wielu producentów korzystających z platformy Broadcom
Publicznie dostępny exploit dla ASUS RT-AC66U został opublikowany w serwisie Packet Storm Security. Podatność opisana również w magazynie Linux Magazine (numer 161/2014), co wskazuje na szerokie nagłośnienie problemu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u Firmware
OSAsuswszystkie wersjeTrendnet Tew 812dru
HWTrendnetwszystkie wersjeTrendnet Tew 812dru Firmware
OSTrendnetwszystkie wersje
Powiązane podatności
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
Stack-based buffer overflow w firmware ASUS RT-AC66U umożliwiający RCE
Symlink Traversal w routerach ASUS RT-AC66U i RT-N56U (usługa SMB)
RCE w routerach ASUS RT-Series — zdalne wykonanie kodu bez uwierzytelnienia
Command injection w routerach ASUS – zdalne wykonanie poleceń OS