CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2016-1555

Command injection w firmwarze Netgear — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2017-04-21upd. 2026-04-22

Podatność typu command injection w kilku plikach PHP firmwaru urządzeń Netgear umożliwia nieuwierzytelnionym atakującym zdalne wykonanie dowolnych poleceń systemowych. Luka jest aktywnie wykorzystywana w atakach i otrzymała krytyczną ocenę CVSS 9.8.

Pokaż oryginał (EN)

(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3 and WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, and WNDAP660 before 3.5.5.0 allow remote attackers to execute arbitrary commands.

🤖 Analiza AI
Jak działa

Pliki boardData102.php, boardData103.php, boardDataJP.php, boardDataNA.php oraz boardDataWW.php dostępne w interfejsie webowym urządzenia nie walidują poprawnie danych wejściowych przekazywanych przez użytkownika. Atakujący może przesłać spreparowane żądanie HTTP zawierające złośliwe polecenia systemowe, które zostaną wykonane bezpośrednio przez system operacyjny urządzenia. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem sieciowym, wykonując dowolne polecenia z poziomem uprawnień procesu webowego — co w praktyce oznacza możliwość kradzieży konfiguracji, wprowadzenia trwałego backdoora lub wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować firmware do wersji 3.3.3 lub nowszej (dla WN604) oraz do wersji 3.5.5.0 lub nowszej (dla WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, WNDAP660). Szczegóły dostępne w oficjalnym komunikacie Netgear pod adresem kb.netgear.com/30480. Jeśli aktualizacja nie jest natychmiast możliwa, należy ograniczyć dostęp do interfejsu webowego urządzeń wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Netgear WN604 w wersjach przed 3.3.3 oraz Netgear WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 i WNDAP660 w wersjach przed 3.5.5.0

Uwagi

Podatność została opublikowana w bazie Exploit-DB (exploit nr 45909) oraz opisana na liście Full Disclosure w lutym 2016 roku. Dostępny jest publiczny kod exploita.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wn604

    HW
    Netgear
    wszystkie wersje
  • Netgear Wn604 Firmware

    OS
    Netgear
    ≤ 3.3.2
  • Netgear Wn802tv2

    HW
    Netgear
    wszystkie wersje
  • Netgear Wn802tv2 Firmware

    OS
    Netgear
    ≤ 3.0.5.0
  • Netgear Wnap320

    HW
    Netgear
    wszystkie wersje
  • Netgear Wnap320 Firmware

    OS
    Netgear
    ≤ 3.0.5.0
  • Netgear Wndap210v2

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap210v2 Firmware

    OS
    Netgear
    ≤ 3.0.5.0
  • Netgear Wndap350

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap350 Firmware

    OS
    Netgear
    ≤ 3.0.5.0
  • Netgear Wndap360

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap360 Firmware

    OS
    Netgear
    ≤ 3.0.5.0
  • Netgear Wndap660

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap660 Firmware

    OS
    Netgear
    ≤ 3.0.5.0

CISA KEV — szczegółyi

Dostawcai
NETGEAR
Produkti
Wireless Access Point (WAP) Devices
Data dodania do KEVi
25 marca 2022
Termin remediation (USA)i
15 kwietnia 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Wiele urządzeń NETGEAR Wireless Access Point umożliwia nieuwierzytelnionym stronom internetowym przekazywanie danych wejściowych formularza bezpośrednio do interfejsu wiersza poleceń. Exploitacja pozwala na dowolne wykonanie kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Multiple NETGEAR Wireless Access Point devices allows unauthenticated web pages to pass form input directly to the command-line interface. Exploitation allows for arbitrary code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 15 kwietnia 2022
CWE
Referencje

Powiązane podatności

CVE-2018-21097CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)

CVE-2016-1557CRITICAL9.8PL ✓ten sam produkt

Netgear WNAP320/WNDAP350/WNDAP360 — ujawnienie haseł przez SNMP

CVE-2017-18863HIGH7.1ten sam produkt

Certain NETGEAR devices are affected by command execution via a PHP form. This affects WN604 3.3.3 and earlier...

CVE-2018-21096HIGH7.4ten sam produkt

Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...

CVE-2018-21094HIGH7.3ten sam produkt

Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...