CRITICAL✓ PATCH🇬🇧 English

CVE-2018-21097

Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)

CVSS 9.8v3.1pub. 2020-04-27upd. 2024-11-21

Wiele modeli bezprzewodowych punktów dostępowych NETGEAR zawiera krytyczną podatność typu stack-based buffer overflow, którą może wykorzystać nieuwierzytelniony atakujący zdalnie przez sieć. Podatność otrzymała ocenę CVSS 9.8 i może prowadzić do pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WAC120 before 2.1.7, WN604 before 3.3.10, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, and WND930 before 2.1.5.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow, CWE-787), które może być wywołane przez nieuwierzytelnionego atakującego bez jakiejkolwiek interakcji użytkownika. Atakujący wysyła specjalnie spreparowane dane do podatnego interfejsu sieciowego urządzenia, powodując nadpisanie obszarów pamięci stosu. Umożliwia to przejęcie przepływu sterowania programem i wykonanie dowolnego kodu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność systemu są całkowicie zagrożone — co odpowiada ocenie C:H/I:H/A:H w wektorze CVSS. Możliwe jest zdalne wykonanie kodu (RCE) bez uwierzytelnienia.

Mitygacja

Należy niezwłocznie zaktualizować firmware urządzeń do wersji: WAC505 i WAC510 do 5.0.5.4 lub nowszej, WAC120 i WNDAP620 do 2.1.7 lub nowszej, WN604 do 3.3.10 lub nowszej, WNAP320/WNAP210v2/WNDAP350/WNDAP360/WNDAP660 do 3.7.11.4 lub nowszej, WND930 do 2.1.5 lub nowszej. Szczegóły dostępne w poradniku bezpieczeństwa NETGEAR (PSV-2018-0094).

Kogo dotyczy

NETGEAR WAC505 przed wersją 5.0.5.4, WAC510 przed 5.0.5.4, WAC120 przed 2.1.7, WN604 przed 3.3.10, WNAP320 przed 3.7.11.4, WNAP210v2 przed 3.7.11.4, WNDAP350 przed 3.7.11.4, WNDAP360 przed 3.7.11.4, WNDAP660 przed 3.7.11.4, WNDAP620 przed 2.1.7, WND930 przed 2.1.5.

Uwagi

Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2018-0094. Pomimo daty odkrycia w 2018 roku, publiczne CVE zostało opublikowane 27 kwietnia 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wac120

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac120 Firmware

    OS
    Netgear
    < 2.1.7
  • Netgear Wac505

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac505 Firmware

    OS
    Netgear
    < 5.0.5.4
  • Netgear Wac510

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac510 Firmware

    OS
    Netgear
    < 5.0.5.4
  • Netgear Wn604

    HW
    Netgear
    wszystkie wersje
  • Netgear Wn604 Firmware

    OS
    Netgear
    < 3.3.10
  • Netgear Wnap210

    HW
    Netgear
    v2
  • Netgear Wnap210 Firmware

    OS
    Netgear
    < 3.7.11.4
  • Netgear Wnap320

    HW
    Netgear
    wszystkie wersje
  • Netgear Wnap320 Firmware

    OS
    Netgear
    < 3.7.11.4
  • Netgear Wnd930

    HW
    Netgear
    wszystkie wersje
  • Netgear Wnd930 Firmware

    OS
    Netgear
    < 2.1.5
  • Netgear Wndap350

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap350 Firmware

    OS
    Netgear
    < 3.7.11.4
  • Netgear Wndap360

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap360 Firmware

    OS
    Netgear
    < 3.7.11.4
  • Netgear Wndap620

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap620 Firmware

    OS
    Netgear
    < 2.1.7
  • Netgear Wndap660

    HW
    Netgear
    wszystkie wersje
  • Netgear Wndap660 Firmware

    OS
    Netgear
    < 3.7.11.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w firmwarze Netgear — zdalne wykonanie kodu

CVE-2018-21133CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia

CVE-2018-21132CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510

CVE-2018-21131CRITICAL9.1PL ✓ten sam produkt

NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware

CVE-2016-1557CRITICAL9.8PL ✓ten sam produkt

Netgear WNAP320/WNDAP350/WNDAP360 — ujawnienie haseł przez SNMP