CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2017-6862

Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2017-05-26upd. 2026-04-21

Podatność w routerach NETGEAR WNR2000 (wersje v3, v4 i v5) pozwala zdalnym atakującym na ominięcie uwierzytelnienia i wykonanie dowolnego kodu poprzez buffer overflow w panelu administracyjnym. Błąd jest aktywnie wykorzystywany i posiada ocenę CVSS 9.8 (CRITICAL).

Pokaż oryginał (EN)

NETGEAR WNR2000v3 devices before 1.1.2.14, WNR2000v4 devices before 1.0.0.66, and WNR2000v5 devices before 1.0.0.42 allow authentication bypass and remote code execution via a buffer overflow that uses a parameter in the administration webapp. The NETGEAR ID is PSV-2016-0261.

🤖 Analiza AI
Jak działa

Atak polega na wysłaniu odpowiednio spreparowanego żądania do aplikacji webowej panelu administracyjnego urządzenia. Parametr przekazywany do tej aplikacji nie jest prawidłowo walidowany pod kątem długości, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Poprzez exploitację tego błędu atakujący może ominąć mechanizmy uwierzytelnienia i uzyskać możliwość wykonania dowolnego kodu na urządzeniu, bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem — może wykonywać dowolny kod (RCE), modyfikować konfigurację routera, przechwytywać ruch sieciowy lub wykorzystać urządzenie jako punkt wejścia do sieci lokalnej.

Mitygacja

Należy niezwłocznie zaktualizować firmware urządzeń: WNR2000v3 do wersji 1.1.2.14 lub nowszej, WNR2000v4 do wersji 1.0.0.66 lub nowszej, WNR2000v5 do wersji 1.0.0.42 lub nowszej. Patche dostępne są zgodnie z Security Advisory producenta (PSV-2016-0261) pod adresem kb.netgear.com/000038542. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych adresów IP i odcięcie dostępu od strony WAN.

Kogo dotyczy

NETGEAR WNR2000v3 w wersjach przed 1.1.2.14, WNR2000v4 w wersjach przed 1.0.0.66 oraz WNR2000v5 w wersjach przed 1.0.0.42.

Uwagi

Podatność jest zidentyfikowana przez NETGEAR jako PSV-2016-0261. Szczegółowe opracowanie techniczne dostępne jest w dokumencie on-x.com dotyczącym modelu WNR2000v5.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wnr2000

    HW
    Netgear
    v3v4v5
  • Netgear Wnr2000 Firmware

    OS
    Netgear
    < 1.0.0.42< 1.0.0.66< 1.1.2.14

CISA KEV — szczegółyi

Dostawcai
NETGEAR
Produkti
Multiple Devices
Data dodania do KEVi
8 czerwca 2022
Termin remediation (USA)i
22 czerwca 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Wiele urządzeń NETGEAR zawiera lukę umożliwiającą przepełnienie bufora, która pozwala na obejście uwierzytelniania i zdalne wykonanie kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Multiple NETGEAR devices contain a buffer overflow vulnerability that allows for authentication bypass and remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 22 czerwca 2022
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2023-50089CRITICAL9.8PL ✓ten sam produkt

Command Injection w NETGEAR WNR2000v4 przez SOAP over HTTP

CVE-2018-21153CRITICAL9.8PL ✓ten sam produkt

NETGEAR — Pre-Authentication Buffer Overflow w routerach i extenderach

CVE-2022-46423HIGH8.1ten sam produkt

An exploitable firmware modification vulnerability was discovered on the Netgear WNR2000v1 router. An attacker...

CVE-2018-21211HIGH8.8ten sam produkt

Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D3600 b...

CVE-2016-11059HIGH7.5ten sam produkt

Certain NETGEAR devices are affected by password exposure. This affects AC1450 before 2017-01-06, C6300 before...