Podatność command injection w routerze Belkin N750 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami root. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A remote unauthenticated user can execute commands as root in the Belkin N750 using firmware version 1.10.22 by sending a crafted HTTP request to proxy.cgi.
Atakujący wysyła specjalnie spreparowane żądanie HTTP do skryptu proxy.cgi działającego na urządzeniu. Skrypt ten nie waliduje prawidłowo danych wejściowych dostarczonych przez użytkownika, co pozwala na wstrzyknięcie i wykonanie dowolnych poleceń systemowych. Ponieważ operacja odbywa się bez konieczności uwierzytelnienia, atak może zostać przeprowadzony przez każdego, kto ma dostęp sieciowy do urządzenia.
Atakujący uzyskuje pełną kontrolę nad routerem z uprawnieniami root, co umożliwia m.in. modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania, jeśli nie jest niezbędne.
Belkin N750 z oprogramowaniem firmware w wersji 1.10.22
Podatność została opisana przez badaczy z Tenable w raporcie TRA-2018-08.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin N750
HWBelkinwszystkie wersjeBelkin N750 Firmware
OSBelkin1.10.22
Powiązane podatności
Buffer overflow w routerach Belkin N750
Command injection w Belkin N750 – zdalne wykonanie kodu jako root
Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi
A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP