CRITICAL🇬🇧 English

CVE-2020-15490

Buffer overflow w skryptach CGI routera Wavlink WL-WN530HG4 — RCE jako root

CVSS 9.8v3.1pub. 2020-07-01upd. 2024-11-21

Urządzenia Wavlink WL-WN530HG4 z firmware M30HG4.V5030.191116 zawierają wiele podatności typu buffer overflow w skryptach CGI, umożliwiających zdalne wykonanie kodu z uprawnieniami root. Podatność jest krytyczna — nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices. Multiple buffer overflow vulnerabilities exist in CGI scripts, leading to remote code execution with root privileges. (The set of affected scripts is similar to CVE-2020-12266.)

🤖 Analiza AI
Jak działa

Atakujący może wysyłać specjalnie spreparowane żądania sieciowe do skryptów CGI obsługiwanych przez urządzenie. Brak odpowiedniej walidacji długości danych wejściowych (CWE-120 — klasyczny buffer overflow) powoduje przepełnienie bufora w pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania kodu na urządzeniu. Podatność jest podobna w charakterze do wcześniej ujawnionej CVE-2020-12266, dotyczącej zbliżonego zestawu skryptów CGI.

Skutki

Nieuwierzytelniony, zdalny atakujący może wykonać dowolny kod z uprawnieniami root na urządzeniu, uzyskując pełną kontrolę nad routerem. Umożliwia to m.in. modyfikację konfiguracji sieci, podsłuchiwanie ruchu, wdrożenie backdoora oraz dalsze działania w sieci lokalnej (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od zewnętrznych sieci za pomocą firewalla.

Kogo dotyczy

Urządzenia Wavlink WL-WN530HG4 z firmware w wersji M30HG4.V5030.191116

Uwagi

Podatność dotyczy podobnego zestawu skryptów CGI co CVE-2020-12266, co wskazuje na systemowy problem z walidacją danych wejściowych w oprogramowaniu Wavlink. Szczegóły techniczne dostępne w referencjach na GitLab (drakylar1).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wl Wn530hg4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wl Wn530hg4 Firmware

    OS
    Wavlink
    m30hg4.v5030.191116
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-34045CRITICAL9.8PL ✓ten sam produkt

Wavlink WN530HG4 — zahardkodowany klucz szyfrowania konfiguracji

CVE-2020-15489CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze Wavlink WL-WN530HG4 — RCE z uprawnieniami root

CVE-2022-48166HIGH7.5ten sam produkt

An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to downloa...

CVE-2022-34047HIGH7.5ten sam produkt

An access control issue in Wavlink WN530HG4 M30HG4.V5030.191116 allows attackers to obtain usernames and passw...

CVE-2020-10971HIGH8.8ten sam produkt

An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...