Urządzenia Wavlink WL-WN530HG4 z firmware M30HG4.V5030.191116 zawierają wiele podatności typu buffer overflow w skryptach CGI, umożliwiających zdalne wykonanie kodu z uprawnieniami root. Podatność jest krytyczna — nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices. Multiple buffer overflow vulnerabilities exist in CGI scripts, leading to remote code execution with root privileges. (The set of affected scripts is similar to CVE-2020-12266.)
Atakujący może wysyłać specjalnie spreparowane żądania sieciowe do skryptów CGI obsługiwanych przez urządzenie. Brak odpowiedniej walidacji długości danych wejściowych (CWE-120 — klasyczny buffer overflow) powoduje przepełnienie bufora w pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania kodu na urządzeniu. Podatność jest podobna w charakterze do wcześniej ujawnionej CVE-2020-12266, dotyczącej zbliżonego zestawu skryptów CGI.
Nieuwierzytelniony, zdalny atakujący może wykonać dowolny kod z uprawnieniami root na urządzeniu, uzyskując pełną kontrolę nad routerem. Umożliwia to m.in. modyfikację konfiguracji sieci, podsłuchiwanie ruchu, wdrożenie backdoora oraz dalsze działania w sieci lokalnej (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od zewnętrznych sieci za pomocą firewalla.
Urządzenia Wavlink WL-WN530HG4 z firmware w wersji M30HG4.V5030.191116
Podatność dotyczy podobnego zestawu skryptów CGI co CVE-2020-12266, co wskazuje na systemowy problem z walidacją danych wejściowych w oprogramowaniu Wavlink. Szczegóły techniczne dostępne w referencjach na GitLab (drakylar1).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wl Wn530hg4
HWWavlinkwszystkie wersjeWavlink Wl Wn530hg4 Firmware
OSWavlinkm30hg4.v5030.191116
Powiązane podatności
Wavlink WN530HG4 — zahardkodowany klucz szyfrowania konfiguracji
Command Injection w routerze Wavlink WL-WN530HG4 — RCE z uprawnieniami root
An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to downloa...
An access control issue in Wavlink WN530HG4 M30HG4.V5030.191116 allows attackers to obtain usernames and passw...
An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...