CRITICAL🇬🇧 English

CVE-2013-7173

Buffer overflow w routerach Belkin N750

CVSS 9.8v3.1pub. 2020-02-13upd. 2024-11-21

Podatność typu buffer overflow w firmware routerów Belkin N750 pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnego kodu. Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko dla bezpieczeństwa urządzenia i sieci.

Pokaż oryginał (EN)

Belkin n750 routers have a buffer overflow.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-120 (buffer overflow) polega na braku odpowiedniej weryfikacji rozmiaru danych wejściowych przed ich skopiowaniem do bufora o stałym rozmiarze. Przepełnienie bufora może prowadzić do nadpisania pamięci procesu i potencjalnie umożliwić atakującemu przejęcie kontroli nad urządzeniem. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, co obejmuje naruszenie poufności, integralności i dostępności — w tym potencjalne wykonanie dowolnego kodu (RCE) na routerze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z sieci lokalnej oraz wyłączenie zdalnego zarządzania przez WAN.

Kogo dotyczy

Routery Belkin N750 (Belkin N750 Firmware) — konkretne wersje firmware wskazane w referencjach producenta

Uwagi

Podatność została formalnie opublikowana w bazie CVE w lutym 2020 roku, mimo że identyfikator CVE-2013-7173 sugeruje pierwotne zgłoszenie w 2013 roku. Referencje wskazują na materiały powiązane z prezentacją na konferencji Pixels Camp.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N750

    HW
    Belkin
    f9k1103
  • Belkin N750 Firmware

    OS
    Belkin
    1.10.16m
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-1143CRITICAL9.8PL ✓ten sam produkt

Command injection w Belkin N750 – zdalne wykonanie kodu jako root

CVE-2018-1144CRITICAL9.8PL ✓ten sam produkt

Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root

CVE-2018-1145CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi

CVE-2018-1146HIGH7.5ten sam produkt

A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP