Podatność typu command injection w routerze TP-Link TL-WR840N umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych poprzez interfejs webowy urządzenia. Krytyczny poziom zagrożenia wynika z braku jakiejkolwiek autoryzacji wymaganej do przeprowadzenia ataku.
▸ Pokaż oryginał (EN)
oal_ipt_addBridgeIsolationRules on TP-Link TL-WR840N 6_EU_0.9.1_4.16 devices allows OS command injection because a raw string entered from the web interface (an IP address field) is used directly for a call to the system library function (for iptables). NOTE: oal_ipt_addBridgeIsolationRules is not the only function that calls util_execSystem.
Funkcja oal_ipt_addBridgeIsolationRules w oprogramowaniu routera przyjmuje dane wejściowe wprowadzone przez użytkownika w polu adresu IP w interfejsie webowym i przekazuje je bezpośrednio — bez odpowiedniej walidacji ani sanityzacji — do wywołania funkcji systemowej (system library function) realizującej polecenia iptables. Atakujący może wstrzyknąć złośliwe polecenia systemu operacyjnego, które zostaną wykonane z uprawnieniami procesu obsługującego wywołanie. Producent zaznacza ponadto, że oal_ipt_addBridgeIsolationRules nie jest jedyną funkcją wywołującą util_execSystem, co sugeruje szerszy zasięg podatności.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolne polecenia systemowe z poziomem uprawnień procesu sieciowego routera, co prowadzi do naruszenia poufności, integralności i dostępności urządzenia oraz sieci za nim stojącej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomendowane jest sprawdzenie dostępności zaktualizowanego firmware pod adresem strony wsparcia TP-Link dla modelu TL-WR840N v6. Jako środek tymczasowy należy ograniczyć dostęp do interfejsu webowego routera wyłącznie do zaufanych adresów IP i odizolować panel administracyjny od sieci zewnętrznej.
TP-Link TL-WR840N wersja 6_EU_0.9.1_4.16 (firmware urządzenia)
Badanie podatności i jego dokumentacja zostały opublikowane przez konto therealunicornsecurity na GitHub, gdzie dostępny jest szczegółowy write-up z analizą techniczną (post datowany na 2020-10-11).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr840n
HWTp-Linkwszystkie wersjeTp Link Tl Wr840n Firmware
OSTp-Link6_eu_0.9.1_4.16
Powiązane podatności
RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer