CRITICAL🇬🇧 English

CVE-2018-1145

Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi

CVSS 9.8v3.0pub. 2018-04-19upd. 2024-11-21

Podatność typu buffer overflow w routerze Belkin N750 z firmware 1.10.22 pozwala zdalnemu, nieuwierzytelnionemu napastnikowi na przepełnienie bufora stosu poprzez spreparowane żądanie HTTP. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku stanowi krytyczne zagrożenie dla urządzeń dostępnych z sieci.

Pokaż oryginał (EN)

A remote unauthenticated user can overflow a stack buffer in the Belkin N750 using firmware version 1.10.22 by sending a crafted HTTP request to proxy.cgi.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do endpointu proxy.cgi na urządzeniu. Skrypt CGI nie weryfikuje poprawnie długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack buffer overflow). Jest to klasa błędu CWE-119 — nieprawidłowe ograniczenie operacji na buforze pamięci. Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, potencjalnie wykonując dowolny kod (RCE) z uprawnieniami procesu obsługującego żądanie. Możliwe jest naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania przez Internet.

Kogo dotyczy

Belkin N750 z firmware w wersji 1.10.22

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez Tenable Research w raporcie TRA-2018-08 (https://www.tenable.com/security/research/tra-2018-08).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N750

    HW
    Belkin
    wszystkie wersje
  • Belkin N750 Firmware

    OS
    Belkin
    1.10.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2013-7173CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w routerach Belkin N750

CVE-2018-1143CRITICAL9.8PL ✓ten sam produkt

Command injection w Belkin N750 – zdalne wykonanie kodu jako root

CVE-2018-1144CRITICAL9.8PL ✓ten sam produkt

Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root

CVE-2018-1146HIGH7.5ten sam produkt

A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP