Podatność w routerach NETGEAR WNR2000 (wersje v3, v4 i v5) pozwala zdalnym atakującym na ominięcie uwierzytelnienia i wykonanie dowolnego kodu poprzez buffer overflow w panelu administracyjnym. Błąd jest aktywnie wykorzystywany i posiada ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
NETGEAR WNR2000v3 devices before 1.1.2.14, WNR2000v4 devices before 1.0.0.66, and WNR2000v5 devices before 1.0.0.42 allow authentication bypass and remote code execution via a buffer overflow that uses a parameter in the administration webapp. The NETGEAR ID is PSV-2016-0261.
Atak polega na wysłaniu odpowiednio spreparowanego żądania do aplikacji webowej panelu administracyjnego urządzenia. Parametr przekazywany do tej aplikacji nie jest prawidłowo walidowany pod kątem długości, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Poprzez exploitację tego błędu atakujący może ominąć mechanizmy uwierzytelnienia i uzyskać możliwość wykonania dowolnego kodu na urządzeniu, bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący uzyskuje pełną kontrolę nad urządzeniem — może wykonywać dowolny kod (RCE), modyfikować konfigurację routera, przechwytywać ruch sieciowy lub wykorzystać urządzenie jako punkt wejścia do sieci lokalnej.
Należy niezwłocznie zaktualizować firmware urządzeń: WNR2000v3 do wersji 1.1.2.14 lub nowszej, WNR2000v4 do wersji 1.0.0.66 lub nowszej, WNR2000v5 do wersji 1.0.0.42 lub nowszej. Patche dostępne są zgodnie z Security Advisory producenta (PSV-2016-0261) pod adresem kb.netgear.com/000038542. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych adresów IP i odcięcie dostępu od strony WAN.
NETGEAR WNR2000v3 w wersjach przed 1.1.2.14, WNR2000v4 w wersjach przed 1.0.0.66 oraz WNR2000v5 w wersjach przed 1.0.0.42.
Podatność jest zidentyfikowana przez NETGEAR jako PSV-2016-0261. Szczegółowe opracowanie techniczne dostępne jest w dokumencie on-x.com dotyczącym modelu WNR2000v5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wnr2000
HWNetgearv3v4v5Netgear Wnr2000 Firmware
OSNetgear< 1.0.0.42< 1.0.0.66< 1.1.2.14
CISA KEV — szczegółyi
- Dostawcai
- NETGEAR
- Produkti
- Multiple Devices
- Data dodania do KEVi
- 8 czerwca 2022
- Termin remediation (USA)i
- 22 czerwca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Wiele urządzeń NETGEAR zawiera lukę umożliwiającą przepełnienie bufora, która pozwala na obejście uwierzytelniania i zdalne wykonanie kodu.
▸ Pokaż oryginał (EN)
Multiple NETGEAR devices contain a buffer overflow vulnerability that allows for authentication bypass and remote code execution.
Powiązane podatności
Command Injection w NETGEAR WNR2000v4 przez SOAP over HTTP
NETGEAR — Pre-Authentication Buffer Overflow w routerach i extenderach
An exploitable firmware modification vulnerability was discovered on the Netgear WNR2000v1 router. An attacker...
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D3600 b...
Certain NETGEAR devices are affected by password exposure. This affects AC1450 before 2017-01-06, C6300 before...