CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2016-10174

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2017-01-30upd. 2026-04-21

Router NETGEAR WNR2000v5 zawiera podatność typu buffer overflow w parametrze hidden_lang_avi, dostępnym przez endpoint /apply.cgi?/lang_check.html. Niezalogowany atakujący może ją wykorzystać do zdalnego wykonania kodu (RCE) na urządzeniu.

Pokaż oryginał (EN)

The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych w parametrze hidden_lang_avi podczas wywołania URL /apply.cgi?/lang_check.html — brak weryfikacji długości danych powoduje przepełnienie bufora (buffer overflow, CWE-120). Atakujący może spreparować odpowiednie żądanie HTTP i dostarczyć nadmiernie długą wartość parametru, co pozwala nadpisać pamięć procesu. Exploit jest dostępny publicznie (Exploit-DB, GitHub PoC), co znacząco obniża próg wejścia dla potencjalnych atakujących.

Skutki

Nieuwierzytelniony atakujący zdalnie przez sieć może uzyskać pełną kontrolę nad urządzeniem, co obejmuje dostęp do konfiguracji, przechwytywanie ruchu sieciowego, modyfikację ustawień DNS oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://kb.netgear.com/000036549). Do czasu aktualizacji zaleca się wyłączenie zdalnego dostępu do interfejsu zarządzania oraz ograniczenie dostępu do panelu administracyjnego wyłącznie z sieci lokalnej.

Kogo dotyczy

NETGEAR WNR2000v5 (firmware routera); w metadanych wymieniono również: Netgear D6100, D7000, D7800 — wersje wskazane w referencjach producenta

Uwagi

Publiczny exploit dostępny w bazie Exploit-DB (ID 40949) oraz jako PoC na GitHub (repozytorium pedrib/PoC). Podatność zgłoszona w grudniu 2016 r. na liście Full Disclosure, opublikowana jako CVE w styczniu 2017 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear D6100

    HW
    Netgear
    wszystkie wersje
  • Netgear D6100 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear D7000

    HW
    Netgear
    wszystkie wersje
  • Netgear D7000 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear D7800

    HW
    Netgear
    wszystkie wersje
  • Netgear D7800 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Jnr1010v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Jnr1010v2 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Jnr3300

    HW
    Netgear
    wszystkie wersje
  • Netgear Jnr3300 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Jwnr2010v5

    HW
    Netgear
    wszystkie wersje
  • Netgear Jwnr2010v5 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R2000

    HW
    Netgear
    wszystkie wersje
  • Netgear R2000 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R6100

    HW
    Netgear
    wszystkie wersje
  • Netgear R6100 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R6220

    HW
    Netgear
    wszystkie wersje
  • Netgear R6220 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R7500

    HW
    Netgear
    wszystkie wersje
  • Netgear R7500 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear R7500v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R7500v2 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Wndr3700v4

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndr3700v4 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Wndr3800

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndr3800 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Wndr4300

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndr4300 Firmware

    OS
    Netgear
    wszystkie wersje
  • Netgear Wndr4300v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndr4300v2 Firmware

    OS
    Netgear
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
NETGEAR
Produkti
WNR2000v5 Router
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Router NETGEAR WNR2000v5 zawiera podatność buffer overflow, którą można wykorzystać do uzyskania remote code execution.

tłumaczenie AI
Pokaż oryginał (EN)

The NETGEAR WNR2000v5 router contains a buffer overflow which can be exploited to achieve remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2025-29044CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R6100 umożliwiający zdalne wykonanie kodu

CVE-2022-37232CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)

CVE-2022-31937CRITICAL9.8PL ✓ten sam produkt

Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd

CVE-2021-45618CRITICAL9.6PL ✓ten sam produkt

NETGEAR — unauthenticated command injection w routerach i extenderach

CVE-2021-45496CRITICAL9.1PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR D7000