Router NETGEAR WNR2000v5 zawiera podatność typu buffer overflow w parametrze hidden_lang_avi, dostępnym przez endpoint /apply.cgi?/lang_check.html. Niezalogowany atakujący może ją wykorzystać do zdalnego wykonania kodu (RCE) na urządzeniu.
▸ Pokaż oryginał (EN)
The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.
Podatność wynika z nieprawidłowej obsługi danych wejściowych w parametrze hidden_lang_avi podczas wywołania URL /apply.cgi?/lang_check.html — brak weryfikacji długości danych powoduje przepełnienie bufora (buffer overflow, CWE-120). Atakujący może spreparować odpowiednie żądanie HTTP i dostarczyć nadmiernie długą wartość parametru, co pozwala nadpisać pamięć procesu. Exploit jest dostępny publicznie (Exploit-DB, GitHub PoC), co znacząco obniża próg wejścia dla potencjalnych atakujących.
Nieuwierzytelniony atakujący zdalnie przez sieć może uzyskać pełną kontrolę nad urządzeniem, co obejmuje dostęp do konfiguracji, przechwytywanie ruchu sieciowego, modyfikację ustawień DNS oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://kb.netgear.com/000036549). Do czasu aktualizacji zaleca się wyłączenie zdalnego dostępu do interfejsu zarządzania oraz ograniczenie dostępu do panelu administracyjnego wyłącznie z sieci lokalnej.
NETGEAR WNR2000v5 (firmware routera); w metadanych wymieniono również: Netgear D6100, D7000, D7800 — wersje wskazane w referencjach producenta
Publiczny exploit dostępny w bazie Exploit-DB (ID 40949) oraz jako PoC na GitHub (repozytorium pedrib/PoC). Podatność zgłoszona w grudniu 2016 r. na liście Full Disclosure, opublikowana jako CVE w styczniu 2017 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear D6100
HWNetgearwszystkie wersjeNetgear D6100 Firmware
OSNetgearwszystkie wersjeNetgear D7000
HWNetgearwszystkie wersjeNetgear D7000 Firmware
OSNetgearwszystkie wersjeNetgear D7800
HWNetgearwszystkie wersjeNetgear D7800 Firmware
OSNetgearwszystkie wersjeNetgear Jnr1010v2
HWNetgearwszystkie wersjeNetgear Jnr1010v2 Firmware
OSNetgearwszystkie wersjeNetgear Jnr3300
HWNetgearwszystkie wersjeNetgear Jnr3300 Firmware
OSNetgearwszystkie wersjeNetgear Jwnr2010v5
HWNetgearwszystkie wersjeNetgear Jwnr2010v5 Firmware
OSNetgearwszystkie wersjeNetgear R2000
HWNetgearwszystkie wersjeNetgear R2000 Firmware
OSNetgearwszystkie wersjeNetgear R6100
HWNetgearwszystkie wersjeNetgear R6100 Firmware
OSNetgearwszystkie wersjeNetgear R6220
HWNetgearwszystkie wersjeNetgear R6220 Firmware
OSNetgearwszystkie wersjeNetgear R7500
HWNetgearwszystkie wersjeNetgear R7500 Firmware
OSNetgearwszystkie wersjeNetgear R7500v2
HWNetgearwszystkie wersjeNetgear R7500v2 Firmware
OSNetgearwszystkie wersjeNetgear Wndr3700v4
HWNetgearwszystkie wersjeNetgear Wndr3700v4 Firmware
OSNetgearwszystkie wersjeNetgear Wndr3800
HWNetgearwszystkie wersjeNetgear Wndr3800 Firmware
OSNetgearwszystkie wersjeNetgear Wndr4300
HWNetgearwszystkie wersjeNetgear Wndr4300 Firmware
OSNetgearwszystkie wersjeNetgear Wndr4300v2
HWNetgearwszystkie wersjeNetgear Wndr4300v2 Firmware
OSNetgearwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- NETGEAR
- Produkti
- WNR2000v5 Router
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Router NETGEAR WNR2000v5 zawiera podatność buffer overflow, którą można wykorzystać do uzyskania remote code execution.
▸ Pokaż oryginał (EN)
The NETGEAR WNR2000v5 router contains a buffer overflow which can be exploited to achieve remote code execution.
Powiązane podatności
Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu
Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)
Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd
NETGEAR — unauthenticated command injection w routerach i extenderach
Authentication Bypass w urządzeniach NETGEAR D7000