CRITICAL🇬🇧 English

CVE-2021-3304

Buffer overflow w Sagemcom F@ST 3686 via sessionKey przy logowaniu

CVSS 9.8v3.1pub. 2021-01-26upd. 2024-11-21

Urządzenia Sagemcom F@ST 3686 v2 3.495 są podatne na buffer overflow w mechanizmie logowania, co może umożliwić atakującemu przejęcie pełnej kontroli nad urządzeniem. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykorzystania.

Pokaż oryginał (EN)

Sagemcom F@ST 3686 v2 3.495 devices have a buffer overflow via a long sessionKey to the goform/login URI.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP do endpointu goform/login, przekazując w polu sessionKey ciąg znaków o nadmiernej długości. Urządzenie nie weryfikuje poprawnie rozmiaru wejścia przed zapisem do bufora pamięci, co prowadzi do klasycznego buffer overflow (CWE-120). Przepełnienie bufora może umożliwić nadpisanie krytycznych obszarów pamięci i wykonanie dowolnego kodu.

Skutki

Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem — w tym poufność, integralność i dostępność systemu są całkowicie naruszone.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych hostów oraz izolację urządzenia od nieautoryzowanego ruchu sieciowego.

Kogo dotyczy

Sagemcom F@ST 3686 v2 z oprogramowaniem w wersji 3.495

Uwagi

Informacja o podatności została pierwotnie opublikowana za pośrednictwem konta @j0nh4t na platformie Twitter.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sagemcom F\@st 3686

    HW
    Sagemcom
    v2
  • Sagemcom F\@st 3686 Firmware

    OS
    Sagemcom
    3.495
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-29329CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze ippprint routera Sagemcom F@st 3686 umożliwia RCE

CVE-2024-1623HIGH7.7ten sam produkt

Insufficient session timeout vulnerability in the FAST3686 V2 Vodafone router from Sagemcom. This vulnerabilit...

CVE-2019-19494HIGH8.8ten sam produkt

Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...

CVE-2020-21733MEDIUM6.1ten sam produkt

Sagemcom F@ST3686 v1.0 HUN 3.97.0 has XSS via RgDiagnostics.asp, RgDdns.asp, RgFirewallEL.asp, RgVpnL2tpPptp.a...

CVE-2020-24034HIGH8.8ten sam vendor

Sagemcom F@ST 5280 routers using firmware version 1.150.61 have insecure deserialization that allows any authe...