CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2021-35394

Realtek Jungle SDK – RCE i command injection w narzędziu MP Daemon

CVSS 9.8v3.1pub. 2021-08-16upd. 2025-11-07

Podatność w Realtek Jungle SDK (wersje v2.x do v3.4.14B) pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolne polecenia systemowe lub wywołać uszkodzenie pamięci poprzez narzędzie diagnostyczne 'MP Daemon' (kompilowane jako 'UDPServer'). Ze względu na masowe wykorzystanie tego SDK w urządzeniach IoT wielu producentów, skala zagrożenia jest bardzo wysoka.

Pokaż oryginał (EN)

Realtek Jungle SDK version v2.x up to v3.4.14B provides a diagnostic tool called 'MP Daemon' that is usually compiled as 'UDPServer' binary. The binary is affected by multiple memory corruption vulnerabilities and an arbitrary command injection vulnerability that can be exploited by remote unauthenticated attackers.

🤖 Analiza AI
Jak działa

Narzędzie diagnostyczne 'MP Daemon', standardowo kompilowane jako binarny plik 'UDPServer', zawiera wiele błędów korupcji pamięci (memory corruption) oraz podatność na arbitrary command injection. Atakujący może wysyłać specjalnie spreparowane pakiety UDP do podatnego urządzenia bez konieczności uwierzytelniania. Błędy te umożliwiają zarówno przejęcie kontroli nad przepływem wykonania programu, jak i wstrzyknięcie i wykonanie dowolnych poleceń w kontekście systemu operacyjnego urządzenia.

Skutki

Zdalny, nieuwierzytelniony atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym odczytać lub zmodyfikować dane, zainstalować złośliwe oprogramowanie lub włączyć urządzenie do botnetu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat bezpieczeństwa Realtek: Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf). Ze względu na charakter podatności łańcucha dostaw (supply chain) zaleca się również weryfikację u producentów konkretnych urządzeń, czy wydali aktualizacje firmware opartego na poprawionym SDK.

Kogo dotyczy

Realtek RTL819X Jungle Software Development Kit w wersjach v2.x do v3.4.14B; dotyczy urządzeń IoT (routery, punkty dostępowe i inne) wielu producentów, którzy wbudowali SDK Realtek w swoje produkty

Uwagi

Podatność jest wpisana na listę CISA KEV jako aktywnie exploitowana. SDK Realtek jest szeroko stosowany przez wielu dostawców urządzeń IoT, co czyni tę podatność problemem całego łańcucha dostaw — ostateczna liczba podatnych urządzeń na rynku może być bardzo duża. Szczegółowe informacje techniczne zostały opublikowane przez firmę IoT Inspector.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Realtek Rtl819x Jungle Software Development Kit

    APP
    Realtek
    2.0 – 3.4.14b

CISA KEV — szczegółyi

Dostawcai
Realtek
Produkti
Jungle Software Development Kit (SDK)
Data dodania do KEVi
10 grudnia 2021
Termin remediation (USA)i
24 grudnia 2021(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Zestaw SDK Jungle firmy RealTek zawiera wiele luk w zabezpieczeniach pamięci, które mogą umożliwić atakującemu wykonanie zdalnego kodu (RCE).

tłumaczenie AI
Pokaż oryginał (EN)

RealTek Jungle SDK contains multiple memory corruption vulnerabilities which can allow an attacker to perform remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 24 grudnia 2021
Tagi
Auth BypassCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2021-35395CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Wielokrotny stack buffer overflow i command injection w Realtek Jungle SDK

CVE-2021-35393CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Realtek Jungle SDK — RCE przez UPnP SUBSCRIBE

CVE-2023-34435HIGH7.2ten sam produkt

A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....

CVE-2023-41251HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...

CVE-2023-45215HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...