Urządzenia NETGEAR WAC505 i WAC510 są podatne na stack-based buffer overflow, który może zostać wywołany przez nieuwierzytelnionego atakującego zdalnie przez sieć. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza bardzo wysokie ryzyko dla środowisk korzystających z tych punktów dostępowych.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects WAC505 before 5.0.0.17 and WAC510 before 5.0.0.17.
Atakujący bez żadnego uwierzytelnienia może wysłać specjalnie spreparowane dane do podatnego urządzenia, powodując przepełnienie bufora na stosie (stack-based buffer overflow, CWE-787). Przepełnienie stosu umożliwia nadpisanie adresów powrotu lub innych krytycznych danych kontrolnych, co może prowadzić do przejęcia kontroli nad przepływem wykonania kodu na urządzeniu. Atak nie wymaga interakcji użytkownika ani znajomości danych uwierzytelniających.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, potencjalnie wykonując dowolny kod (RCE) z uprawnieniami systemowymi, co zagraża poufności, integralności i dostępności urządzenia oraz obsługiwanej sieci.
Należy zaktualizować firmware urządzeń NETGEAR WAC505 i WAC510 do wersji 5.0.0.17 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta (PSV-2018-0326) pod adresem kb.netgear.com.
NETGEAR WAC505 z firmware poniżej wersji 5.0.0.17 oraz NETGEAR WAC510 z firmware poniżej wersji 5.0.0.17.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wac505
HWNetgearwszystkie wersjeNetgear Wac505 Firmware
OSNetgear< 5.0.0.17Netgear Wac510
HWNetgearwszystkie wersjeNetgear Wac510 Firmware
OSNetgear< 5.0.0.17
Powiązane podatności
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...
Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...