CRITICAL🇬🇧 English

CVE-2021-21748

Stack-based buffer overflow w ZTE MF971R — możliwość RCE

CVSS 9.8v3.1pub. 2021-10-20upd. 2024-11-21

Urządzenie ZTE MF971R zawiera dwie podatności typu stack-based buffer overflow, które umożliwiają atakującemu zdalne wykonanie dowolnego kodu. Podatności otrzymały krytyczny wynik CVSS 9.8, co oznacza bardzo wysokie ryzyko dla użytkowników tego routera.

Pokaż oryginał (EN)

ZTE MF971R product has two stack-based buffer overflow vulnerabilities. An attacker could exploit the vulnerabilities to execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatności polegają na przepełnieniu bufora na stosie (stack-based buffer overflow), sklasyfikowanym jako CWE-787 (Out-of-bounds Write). Atakujący może wysłać specjalnie spreparowane dane do podatnego urządzenia, powodując zapis poza granicami przydzielonego bufora na stosie. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni eksploatację szczególnie prostą i niebezpieczną. W urządzeniu ZTE MF971R zidentyfikowano dwie odrębne instancje tej podatności.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) na podatnym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad routerem, naruszenia poufności, integralności i dostępności przetwarzanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie wsparcia ZTE (https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1019764). Zaleca się niezwłoczną aktualizację firmware urządzenia do wersji wskazanej przez producenta.

Kogo dotyczy

Urządzenia ZTE MF971R — wersje firmware wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zte Mf971r

    HW
    Zte
    wszystkie wersje
  • Zte Mf971r Firmware

    OS
    Zte
    1v1.0.0b062v1.0.0b03s2v1.0.0b03sv1.0.0b05v1.0.0b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-21749CRITICAL9.8PL ✓ten sam produkt

ZTE MF971R — krytyczne podatności stack-based buffer overflow umożliwiające RCE

CVE-2021-21744HIGH7.5ten sam produkt

ZTE MF971R product has a configuration file control vulnerability. An attacker could use this vulnerability to...

CVE-2021-21743MEDIUM4.3ten sam produkt

ZTE MF971R product has a CRLF injection vulnerability. An attacker could exploit the vulnerability to modify t...

CVE-2021-21745MEDIUM4.3ten sam produkt

ZTE MF971R product has a Referer authentication bypass vulnerability. Without CSRF verification, an attackerco...

CVE-2021-21746MEDIUM6.1ten sam produkt

ZTE MF971R product has reflective XSS vulnerability. An attacker could use the vulnerability to obtain cookie ...