CRITICAL🇬🇧 English

CVE-2018-1144

Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root

CVSS 9.8v3.0pub. 2018-04-19upd. 2024-11-21

Podatność command injection w routerze Belkin N750 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami root. Krytyczny poziom zagrożenia wynika z braku wymagań dotyczących uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

A remote unauthenticated user can execute commands as root in the Belkin N750 using firmware version 1.10.22 by sending a crafted HTTP request to proxy.cgi.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do skryptu proxy.cgi działającego na urządzeniu. Skrypt ten nie waliduje prawidłowo danych wejściowych dostarczonych przez użytkownika, co pozwala na wstrzyknięcie i wykonanie dowolnych poleceń systemowych. Ponieważ operacja odbywa się bez konieczności uwierzytelnienia, atak może zostać przeprowadzony przez każdego, kto ma dostęp sieciowy do urządzenia.

Skutki

Atakujący uzyskuje pełną kontrolę nad routerem z uprawnieniami root, co umożliwia m.in. modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania, jeśli nie jest niezbędne.

Kogo dotyczy

Belkin N750 z oprogramowaniem firmware w wersji 1.10.22

Uwagi

Podatność została opisana przez badaczy z Tenable w raporcie TRA-2018-08.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N750

    HW
    Belkin
    wszystkie wersje
  • Belkin N750 Firmware

    OS
    Belkin
    1.10.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2013-7173CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w routerach Belkin N750

CVE-2018-1143CRITICAL9.8PL ✓ten sam produkt

Command injection w Belkin N750 – zdalne wykonanie kodu jako root

CVE-2018-1145CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi

CVE-2018-1146HIGH7.5ten sam produkt

A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP