Wiele modeli bezprzewodowych punktów dostępowych NETGEAR zawiera krytyczną podatność typu stack-based buffer overflow, którą może wykorzystać nieuwierzytelniony atakujący zdalnie przez sieć. Podatność otrzymała ocenę CVSS 9.8 i może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WAC120 before 2.1.7, WN604 before 3.3.10, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, and WND930 before 2.1.5.
Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow, CWE-787), które może być wywołane przez nieuwierzytelnionego atakującego bez jakiejkolwiek interakcji użytkownika. Atakujący wysyła specjalnie spreparowane dane do podatnego interfejsu sieciowego urządzenia, powodując nadpisanie obszarów pamięci stosu. Umożliwia to przejęcie przepływu sterowania programem i wykonanie dowolnego kodu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność systemu są całkowicie zagrożone — co odpowiada ocenie C:H/I:H/A:H w wektorze CVSS. Możliwe jest zdalne wykonanie kodu (RCE) bez uwierzytelnienia.
Należy niezwłocznie zaktualizować firmware urządzeń do wersji: WAC505 i WAC510 do 5.0.5.4 lub nowszej, WAC120 i WNDAP620 do 2.1.7 lub nowszej, WN604 do 3.3.10 lub nowszej, WNAP320/WNAP210v2/WNDAP350/WNDAP360/WNDAP660 do 3.7.11.4 lub nowszej, WND930 do 2.1.5 lub nowszej. Szczegóły dostępne w poradniku bezpieczeństwa NETGEAR (PSV-2018-0094).
NETGEAR WAC505 przed wersją 5.0.5.4, WAC510 przed 5.0.5.4, WAC120 przed 2.1.7, WN604 przed 3.3.10, WNAP320 przed 3.7.11.4, WNAP210v2 przed 3.7.11.4, WNDAP350 przed 3.7.11.4, WNDAP360 przed 3.7.11.4, WNDAP660 przed 3.7.11.4, WNDAP620 przed 2.1.7, WND930 przed 2.1.5.
Podatność została zidentyfikowana wewnętrznie przez NETGEAR jako PSV-2018-0094. Pomimo daty odkrycia w 2018 roku, publiczne CVE zostało opublikowane 27 kwietnia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wac120
HWNetgearwszystkie wersjeNetgear Wac120 Firmware
OSNetgear< 2.1.7Netgear Wac505
HWNetgearwszystkie wersjeNetgear Wac505 Firmware
OSNetgear< 5.0.5.4Netgear Wac510
HWNetgearwszystkie wersjeNetgear Wac510 Firmware
OSNetgear< 5.0.5.4Netgear Wn604
HWNetgearwszystkie wersjeNetgear Wn604 Firmware
OSNetgear< 3.3.10Netgear Wnap210
HWNetgearv2Netgear Wnap210 Firmware
OSNetgear< 3.7.11.4Netgear Wnap320
HWNetgearwszystkie wersjeNetgear Wnap320 Firmware
OSNetgear< 3.7.11.4Netgear Wnd930
HWNetgearwszystkie wersjeNetgear Wnd930 Firmware
OSNetgear< 2.1.5Netgear Wndap350
HWNetgearwszystkie wersjeNetgear Wndap350 Firmware
OSNetgear< 3.7.11.4Netgear Wndap360
HWNetgearwszystkie wersjeNetgear Wndap360 Firmware
OSNetgear< 3.7.11.4Netgear Wndap620
HWNetgearwszystkie wersjeNetgear Wndap620 Firmware
OSNetgear< 2.1.7Netgear Wndap660
HWNetgearwszystkie wersjeNetgear Wndap660 Firmware
OSNetgear< 3.7.11.4
Powiązane podatności
Command injection w firmwarze Netgear — zdalne wykonanie kodu
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
Netgear WNAP320/WNDAP350/WNDAP360 — ujawnienie haseł przez SNMP