Niezidentyfikowany zdalny napastnik może wykonać dowolne polecenia systemowe z uprawnieniami root na routerze Belkin N750 bez żadnego uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani znajomości hasła.
▸ Pokaż oryginał (EN)
A remote unauthenticated user can execute commands as root in the Belkin N750 using firmware version 1.10.22 by sending a crafted HTTP request to twonky_command.cgi.
Podatność typu command injection (CWE-78) występuje w skrypcie twonky_command.cgi dostępnym przez interfejs HTTP urządzenia. Atakujący wysyła specjalnie spreparowane żądanie HTTP do tego endpointu, które zawiera złośliwe polecenia systemowe. Router przetwarza dane wejściowe bez odpowiedniej walidacji i sanityzacji, co skutkuje wykonaniem wstrzykniętych poleceń bezpośrednio w systemie operacyjnym z najwyższymi uprawnieniami (root).
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, przechwycenie ruchu sieciowego, trwałe przejęcie urządzenia oraz wykorzystanie go jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy należy ograniczyć dostęp do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokować dostęp do CGI z sieci zewnętrznej.
Belkin N750 z oprogramowaniem firmware w wersji 1.10.22
Podatność została zgłoszona i opisana przez badaczy z firmy Tenable (raport TRA-2018-08).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin N750
HWBelkinwszystkie wersjeBelkin N750 Firmware
OSBelkin1.10.22
Powiązane podatności
Buffer overflow w routerach Belkin N750
Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root
Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi
A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP