CRITICAL✓ PATCH🇬🇧 English

CVE-2020-14124

Buffer overflow w librsa.so routera Xiaomi AX3600 umożliwiający RCE

CVSS 9.8v3.1pub. 2021-09-16upd. 2024-11-21

Podatność typu buffer overflow w bibliotece librsa.so, wywoływanej przez interfejs getwifipwdurl, umożliwia zdalne wykonanie kodu na routerze Xiaomi AX3600. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie — atakujący nie potrzebuje żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM version =rom< 1.1.12.

🤖 Analiza AI
Jak działa

Interfejs getwifipwdurl wywołuje bibliotekę librsa.so, w której dochodzi do przepełnienia bufora (buffer overflow, CWE-120) na skutek braku odpowiedniej walidacji długości danych wejściowych. Atakujący może dostarczyć spreparowane dane sieciowe, które nadpiszą obszary pamięci poza przewidzianym buforem. Pozwala to na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu (RCE) na urządzeniu.

Skutki

Atakujący może uzyskać pełną kontrolę nad routerem, w tym wykonać dowolny kod z uprawnieniami procesu obsługującego podatny interfejs, co może prowadzić do naruszenia poufności, integralności i dostępności urządzenia oraz sieci lokalnej za nim stojącej.

Mitygacja

Należy zaktualizować firmware routera Xiaomi AX3600 do wersji ROM 1.1.12 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem https://trust.mi.com/zh-CN/misrc/bulletins/advisory?cveId=17

Kogo dotyczy

Router Xiaomi AX3600 z wersją firmware ROM mniejszą niż 1.1.12 (rom < 1.1.12)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mi Ax3600

    HW
    Mi
    wszystkie wersje
  • Mi Ax3600 Firmware

    OS
    Mi
    ≤ 1.1.12
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-14115CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze Xiaomi AX3600 — zdalne wykonanie kodu

CVE-2020-14119CRITICAL9.8PL ✓ten sam produkt

Command injection w interfejsie addMeshNode routera Xiaomi AX3600

CVE-2020-14111HIGH7.8ten sam produkt

A command injection vulnerability exists in the Xiaomi Router AX3600. The vulnerability is caused by a lack of...

CVE-2020-14110HIGH7.8ten sam produkt

AX3600 router sensitive information leaked.There is an unauthorized interface through luci to obtain sensitive...

CVE-2020-14109HIGH7.2ten sam produkt

There is command injection in the meshd program in the routing system, resulting in command execution under ad...