CRITICAL✓ PATCH🇬🇧 English

CVE-2018-21133

Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-04-23upd. 2024-11-21

Urządzenia NETGEAR WAC505 i WAC510 są podatne na stack-based buffer overflow, który może zostać wywołany przez nieuwierzytelnionego atakującego zdalnie przez sieć. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza bardzo wysokie ryzyko dla środowisk korzystających z tych punktów dostępowych.

Pokaż oryginał (EN)

Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects WAC505 before 5.0.0.17 and WAC510 before 5.0.0.17.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia może wysłać specjalnie spreparowane dane do podatnego urządzenia, powodując przepełnienie bufora na stosie (stack-based buffer overflow, CWE-787). Przepełnienie stosu umożliwia nadpisanie adresów powrotu lub innych krytycznych danych kontrolnych, co może prowadzić do przejęcia kontroli nad przepływem wykonania kodu na urządzeniu. Atak nie wymaga interakcji użytkownika ani znajomości danych uwierzytelniających.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, potencjalnie wykonując dowolny kod (RCE) z uprawnieniami systemowymi, co zagraża poufności, integralności i dostępności urządzenia oraz obsługiwanej sieci.

Mitygacja

Należy zaktualizować firmware urządzeń NETGEAR WAC505 i WAC510 do wersji 5.0.0.17 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta (PSV-2018-0326) pod adresem kb.netgear.com.

Kogo dotyczy

NETGEAR WAC505 z firmware poniżej wersji 5.0.0.17 oraz NETGEAR WAC510 z firmware poniżej wersji 5.0.0.17.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wac505

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac505 Firmware

    OS
    Netgear
    < 5.0.0.17
  • Netgear Wac510

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac510 Firmware

    OS
    Netgear
    < 5.0.0.17
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2018-21097CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)

CVE-2018-21132CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510

CVE-2018-21131CRITICAL9.1PL ✓ten sam produkt

NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware

CVE-2018-21094HIGH7.3ten sam produkt

Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...

CVE-2018-21096HIGH7.4ten sam produkt

Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...