Urządzenia Sagemcom F@ST 3686 v2 3.495 są podatne na buffer overflow w mechanizmie logowania, co może umożliwić atakującemu przejęcie pełnej kontroli nad urządzeniem. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykorzystania.
▸ Pokaż oryginał (EN)
Sagemcom F@ST 3686 v2 3.495 devices have a buffer overflow via a long sessionKey to the goform/login URI.
Atakujący wysyła żądanie HTTP do endpointu goform/login, przekazując w polu sessionKey ciąg znaków o nadmiernej długości. Urządzenie nie weryfikuje poprawnie rozmiaru wejścia przed zapisem do bufora pamięci, co prowadzi do klasycznego buffer overflow (CWE-120). Przepełnienie bufora może umożliwić nadpisanie krytycznych obszarów pamięci i wykonanie dowolnego kodu.
Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem — w tym poufność, integralność i dostępność systemu są całkowicie naruszone.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych hostów oraz izolację urządzenia od nieautoryzowanego ruchu sieciowego.
Sagemcom F@ST 3686 v2 z oprogramowaniem w wersji 3.495
Informacja o podatności została pierwotnie opublikowana za pośrednictwem konta @j0nh4t na platformie Twitter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSagemcom F\@st 3686
HWSagemcomv2Sagemcom F\@st 3686 Firmware
OSSagemcom3.495
Powiązane podatności
Buffer overflow w usłudze ippprint routera Sagemcom F@st 3686 umożliwia RCE
Insufficient session timeout vulnerability in the FAST3686 V2 Vodafone router from Sagemcom. This vulnerabilit...
Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...
Sagemcom F@ST3686 v1.0 HUN 3.97.0 has XSS via RgDiagnostics.asp, RgDdns.asp, RgFirewallEL.asp, RgVpnL2tpPptp.a...
Sagemcom F@ST 5280 routers using firmware version 1.150.61 have insecure deserialization that allows any authe...