Podatność typu buffer overflow w bibliotece librsa.so, wywoływanej przez interfejs getwifipwdurl, umożliwia zdalne wykonanie kodu na routerze Xiaomi AX3600. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie — atakujący nie potrzebuje żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
There is a buffer overflow in librsa.so called by getwifipwdurl interface, resulting in code execution on Xiaomi router AX3600 with ROM version =rom< 1.1.12.
Interfejs getwifipwdurl wywołuje bibliotekę librsa.so, w której dochodzi do przepełnienia bufora (buffer overflow, CWE-120) na skutek braku odpowiedniej walidacji długości danych wejściowych. Atakujący może dostarczyć spreparowane dane sieciowe, które nadpiszą obszary pamięci poza przewidzianym buforem. Pozwala to na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu (RCE) na urządzeniu.
Atakujący może uzyskać pełną kontrolę nad routerem, w tym wykonać dowolny kod z uprawnieniami procesu obsługującego podatny interfejs, co może prowadzić do naruszenia poufności, integralności i dostępności urządzenia oraz sieci lokalnej za nim stojącej.
Należy zaktualizować firmware routera Xiaomi AX3600 do wersji ROM 1.1.12 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem https://trust.mi.com/zh-CN/misrc/bulletins/advisory?cveId=17
Router Xiaomi AX3600 z wersją firmware ROM mniejszą niż 1.1.12 (rom < 1.1.12)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMi Ax3600
HWMiwszystkie wersjeMi Ax3600 Firmware
OSMi≤ 1.1.12
Powiązane podatności
Command injection w routerze Xiaomi AX3600 — zdalne wykonanie kodu
Command injection w interfejsie addMeshNode routera Xiaomi AX3600
A command injection vulnerability exists in the Xiaomi Router AX3600. The vulnerability is caused by a lack of...
AX3600 router sensitive information leaked.There is an unauthorized interface through luci to obtain sensitive...
There is command injection in the meshd program in the routing system, resulting in command execution under ad...