Realtek Jungle SDK w wersjach od v2.x do v3.4.14B zawiera wiele krytycznych podatności w serwerze HTTP zarządzania punktem dostępowym, w tym stack buffer overflow oraz command injection. Podatności te umożliwiają zdalnym atakującym przejęcie pełnej kontroli nad urządzeniem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Realtek Jungle SDK version v2.x up to v3.4.14B provides an HTTP web server exposing a management interface that can be used to configure the access point. Two versions of this management interface exists: one based on Go-Ahead named webs and another based on Boa named boa. Both of them are affected by these vulnerabilities. Specifically, these binaries are vulnerable to the following issues: - stack buffer overflow in formRebootCheck due to unsafe copy of submit-url parameter - stack buffer overflow in formWsc due to unsafe copy of submit-url parameter - stack buffer overflow in formWlanMultipleAP due to unsafe copy of submit-url parameter - stack buffer overflow in formWlSiteSurvey due to unsafe copy of ifname parameter - stack buffer overflow in formStaticDHCP due to unsafe copy of hostname parameter - stack buffer overflow in formWsc due to unsafe copy of 'peerPin' parameter - arbitrary command execution in formSysCmd via the sysCmd parameter - arbitrary command injection in formWsc via the 'peerPin' parameter Exploitability of identified issues will differ based on what the end vendor/manufacturer did with the Realtek SDK webserver. Some vendors use it as-is, others add their own authentication implementation, some kept all the features from the server, some remove some of them, some inserted their own set of features. However, given that Realtek SDK implementation is full of insecure calls and that developers tends to re-use those examples in their custom code, any binary based on Realtek SDK webserver will probably contains its own set of issues on top of the Realtek ones (if kept). Successful exploitation of these issues allows remote attackers to gain arbitrary code execution on the device.
Wbudowany serwer HTTP (oparty na Go-Ahead lub Boa) obsługuje żądania do formularzy konfiguracyjnych, takich jak formRebootCheck, formWsc, formWlanMultipleAP, formWlSiteSurvey, formStaticDHCP, formSysCmd. W wielu z tych formularzy dane wejściowe z parametrów (m.in. submit-url, ifname, hostname, peerPin, sysCmd) kopiowane są do buforów stosu bez weryfikacji długości, co prowadzi do stack buffer overflow. Dodatkowo formularz formSysCmd przekazuje parametr sysCmd bezpośrednio do wywołania systemowego, umożliwiając arbitrary command execution, a formularz formWsc jest podatny na command injection przez parametr peerPin. Podatności te są obecne w binariach webs (Go-Ahead) oraz boa i mogą być dziedziczone przez produkty OEM budowane na bazie Realtek SDK.
Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na urządzeniu (RCE), uzyskując pełną kontrolę nad routerem lub punktem dostępowym, co obejmuje poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Realtek APRouter SDK Advisory opublikowane przez Realtek). Producenci urządzeń OEM opartych na Realtek Jungle SDK powinni niezwłocznie zaktualizować firmware swoich produktów. Do czasu wdrożenia poprawki należy rozważyć zablokowanie dostępu sieciowego do interfejsu zarządzania HTTP urządzenia na poziomie firewall oraz izolację urządzeń od niezaufanych segmentów sieci.
Realtek Rtl819X Jungle SDK w wersjach od v2.x do v3.4.14B, w tym produkty oparte na binariach webs (Go-Ahead) i boa; podatność może dotyczyć również urządzeń OEM różnych producentów, którzy wykorzystali SDK Realtek jako podstawę swojego oprogramowania
Podatność ma charakter supply-chain — Realtek SDK jest szeroko stosowany przez wielu producentów urządzeń IoT/routerów, co znacząco zwiększa zasięg zagrożenia. Stopień podatności konkretnego urządzenia OEM zależy od tego, czy producent zachował oryginalne komponenty SDK oraz czy dodał własną warstwę uwierzytelnienia. Odkrycie zostało opisane przez badaczy z IoT Inspector i opublikowane 2021-08-16.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRealtek Rtl819x Jungle Software Development Kit
APPRealtek2.0 – 3.4.14b
CISA KEV — szczegółyi
- Dostawcai
- Realtek
- Produkti
- AP-Router SDK
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 17 listopada 2021(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Serwer HTTP web boa zawarty w Realtek AP-Router SDK zawiera lukę buffer overflow wynikającą z niebezpiecznego kopiowania niektórych zbyt długich parametrów przesłanych w formularzu, co prowadzi do denial-of-service (DoS).
▸ Pokaż oryginał (EN)
Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the form that lead to denial-of-service (DoS).
Powiązane podatności
Realtek Jungle SDK – RCE i command injection w narzędziu MP Daemon
Stack buffer overflow w Realtek Jungle SDK — RCE przez UPnP SUBSCRIBE
A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....
A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...
A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...