Podatność typu buffer overflow w firmware routerów Belkin N750 pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla bezpieczeństwa urządzenia i sieci.
▸ Pokaż oryginał (EN)
Belkin n750 routers have a buffer overflow.
Błąd sklasyfikowany jako CWE-120 (buffer overflow) polega na braku odpowiedniej weryfikacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora o stałym rozmiarze. Przepełnienie bufora może prowadzić do nadpisania pamięci procesu i potencjalnie umożliwić atakującemu przejęcie kontroli nad urządzeniem. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, co obejmuje naruszenie poufności, integralności i dostępności — w tym potencjalne wykonanie dowolnego kodu (RCE) na routerze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z sieci lokalnej oraz wyłączenie zdalnego zarządzania przez WAN.
Routery Belkin N750 (Belkin N750 Firmware) — konkretne wersje firmware wskazane w referencjach producenta
Podatność została formalnie opublikowana w bazie CVE w lutym 2020 roku, mimo że identyfikator CVE-2013-7173 sugeruje pierwotne zgłoszenie w 2013 roku. Referencje wskazują na materiały powiązane z prezentacją na konferencji Pixels Camp.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin N750
HWBelkinf9k1103Belkin N750 Firmware
OSBelkin1.10.16m
Powiązane podatności
Command injection w Belkin N750 – zdalne wykonanie kodu jako root
Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root
Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi
A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP