CRITICAL🇬🇧 English

CVE-2020-14080

Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE

CVSS 9.8v3.1pub. 2020-06-15upd. 2024-11-21

Urządzenia TRENDnet TEW-827DRU w firmware do wersji 2.06B04 zawierają podatność typu stack-based buffer overflow w binarce ssi, umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Wysoka ocena CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

TRENDnet TEW-827DRU devices through 2.06B04 contain a stack-based buffer overflow in the ssi binary. The overflow allows an unauthenticated user to execute arbitrary code by POSTing to apply_sec.cgi via the action ping_test with a sufficiently long ping_ipaddr key.

🤖 Analiza AI
Jak działa

Podatność tkwi w binarce ssi obsługującej żądania CGI na routerze. Atakujący może wysłać żądanie HTTP POST do endpointu apply_sec.cgi z parametrem action ustawionym na ping_test oraz odpowiednio długą wartością klucza ping_ipaddr. Zbyt długi ciąg znaków powoduje przepełnienie stosu (stack-based buffer overflow, CWE-787), nadpisując dane kontrolne i umożliwiając przejęcie przepływu wykonania programu. Operacja nie wymaga żadnego uwierzytelnienia, co oznacza pełną ekspozycję interfejsu webowego urządzenia.

Skutki

Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod (RCE) na urządzeniu z uprawnieniami procesu ssi, co w praktyce oznacza pełne przejęcie kontroli nad routerem, możliwość modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego lub wykorzystania urządzenia jako punktu wejścia do dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować firmware urządzenia TRENDnet TEW-827DRU do wersji nowszej niż 2.06B04. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego internetu za pomocą firewall.

Kogo dotyczy

TRENDnet TEW-827DRU — firmware w wersjach do 2.06B04 włącznie

Uwagi

Szczegółowa analiza techniczna podatności oraz materiały dowodowe (proof-of-concept) zostały opublikowane przez badacza w repozytorium GitHub (kuc001/IoTFirmware) w formie dokumentów PDF.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendnet Tew 827dru

    HW
    Trendnet
    wszystkie wersje
  • Trendnet Tew 827dru Firmware

    OS
    Trendnet
    ≤ 2.06b04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-28354CRITICAL10.0PL ✓ten sam produkt

Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root

CVE-2021-20158CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina

CVE-2021-20149CRITICAL9.8PL ✓ten sam produkt

TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN

CVE-2021-20151CRITICAL10.0PL ✓ten sam produkt

Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów

CVE-2021-20155CRITICAL9.8PL ✓ten sam produkt

Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji