Urządzenie ZTE MF971R zawiera dwie podatności typu stack-based buffer overflow, które umożliwiają atakującemu zdalne wykonanie dowolnego kodu. Podatności otrzymały krytyczny wynik CVSS 9.8, co oznacza bardzo wysokie ryzyko dla użytkowników tego routera.
▸ Pokaż oryginał (EN)
ZTE MF971R product has two stack-based buffer overflow vulnerabilities. An attacker could exploit the vulnerabilities to execute arbitrary code.
Podatności polegają na przepełnieniu bufora na stosie (stack-based buffer overflow), sklasyfikowanym jako CWE-787 (Out-of-bounds Write). Atakujący może wysłać specjalnie spreparowane dane do podatnego urządzenia, powodując zapis poza granicami przydzielonego bufora na stosie. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni eksploatację szczególnie prostą i niebezpieczną. W urządzeniu ZTE MF971R zidentyfikowano dwie odrębne instancje tej podatności.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) na podatnym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad routerem, naruszenia poufności, integralności i dostępności przetwarzanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie wsparcia ZTE (https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1019764). Zaleca się niezwłoczną aktualizację firmware urządzenia do wersji wskazanej przez producenta.
Urządzenia ZTE MF971R — wersje firmware wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZte Mf971r
HWZtewszystkie wersjeZte Mf971r Firmware
OSZte1v1.0.0b062v1.0.0b03s2v1.0.0b03sv1.0.0b05v1.0.0b05
Powiązane podatności
ZTE MF971R — krytyczne podatności stack-based buffer overflow umożliwiające RCE
ZTE MF971R product has a configuration file control vulnerability. An attacker could use this vulnerability to...
ZTE MF971R product has a CRLF injection vulnerability. An attacker could exploit the vulnerability to modify t...
ZTE MF971R product has a Referer authentication bypass vulnerability. Without CSRF verification, an attackerco...
ZTE MF971R product has reflective XSS vulnerability. An attacker could use the vulnerability to obtain cookie ...