CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2021-35395

Wielokrotny stack buffer overflow i command injection w Realtek Jungle SDK

CVSS 9.8v3.1pub. 2021-08-16upd. 2025-11-07

Realtek Jungle SDK w wersjach od v2.x do v3.4.14B zawiera wiele krytycznych podatności w serwerze HTTP zarządzania punktem dostępowym, w tym stack buffer overflow oraz command injection. Podatności te umożliwiają zdalnym atakującym przejęcie pełnej kontroli nad urządzeniem bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

Realtek Jungle SDK version v2.x up to v3.4.14B provides an HTTP web server exposing a management interface that can be used to configure the access point. Two versions of this management interface exists: one based on Go-Ahead named webs and another based on Boa named boa. Both of them are affected by these vulnerabilities. Specifically, these binaries are vulnerable to the following issues: - stack buffer overflow in formRebootCheck due to unsafe copy of submit-url parameter - stack buffer overflow in formWsc due to unsafe copy of submit-url parameter - stack buffer overflow in formWlanMultipleAP due to unsafe copy of submit-url parameter - stack buffer overflow in formWlSiteSurvey due to unsafe copy of ifname parameter - stack buffer overflow in formStaticDHCP due to unsafe copy of hostname parameter - stack buffer overflow in formWsc due to unsafe copy of 'peerPin' parameter - arbitrary command execution in formSysCmd via the sysCmd parameter - arbitrary command injection in formWsc via the 'peerPin' parameter Exploitability of identified issues will differ based on what the end vendor/manufacturer did with the Realtek SDK webserver. Some vendors use it as-is, others add their own authentication implementation, some kept all the features from the server, some remove some of them, some inserted their own set of features. However, given that Realtek SDK implementation is full of insecure calls and that developers tends to re-use those examples in their custom code, any binary based on Realtek SDK webserver will probably contains its own set of issues on top of the Realtek ones (if kept). Successful exploitation of these issues allows remote attackers to gain arbitrary code execution on the device.

🤖 Analiza AI
Jak działa

Wbudowany serwer HTTP (oparty na Go-Ahead lub Boa) obsługuje żądania do formularzy konfiguracyjnych, takich jak formRebootCheck, formWsc, formWlanMultipleAP, formWlSiteSurvey, formStaticDHCP, formSysCmd. W wielu z tych formularzy dane wejściowe z parametrów (m.in. submit-url, ifname, hostname, peerPin, sysCmd) kopiowane są do buforów stosu bez weryfikacji długości, co prowadzi do stack buffer overflow. Dodatkowo formularz formSysCmd przekazuje parametr sysCmd bezpośrednio do wywołania systemowego, umożliwiając arbitrary command execution, a formularz formWsc jest podatny na command injection przez parametr peerPin. Podatności te są obecne w binariach webs (Go-Ahead) oraz boa i mogą być dziedziczone przez produkty OEM budowane na bazie Realtek SDK.

Skutki

Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na urządzeniu (RCE), uzyskując pełną kontrolę nad routerem lub punktem dostępowym, co obejmuje poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Realtek APRouter SDK Advisory opublikowane przez Realtek). Producenci urządzeń OEM opartych na Realtek Jungle SDK powinni niezwłocznie zaktualizować firmware swoich produktów. Do czasu wdrożenia poprawki należy rozważyć zablokowanie dostępu sieciowego do interfejsu zarządzania HTTP urządzenia na poziomie firewall oraz izolację urządzeń od niezaufanych segmentów sieci.

Kogo dotyczy

Realtek Rtl819X Jungle SDK w wersjach od v2.x do v3.4.14B, w tym produkty oparte na binariach webs (Go-Ahead) i boa; podatność może dotyczyć również urządzeń OEM różnych producentów, którzy wykorzystali SDK Realtek jako podstawę swojego oprogramowania

Uwagi

Podatność ma charakter supply-chain — Realtek SDK jest szeroko stosowany przez wielu producentów urządzeń IoT/routerów, co znacząco zwiększa zasięg zagrożenia. Stopień podatności konkretnego urządzenia OEM zależy od tego, czy producent zachował oryginalne komponenty SDK oraz czy dodał własną warstwę uwierzytelnienia. Odkrycie zostało opisane przez badaczy z IoT Inspector i opublikowane 2021-08-16.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Realtek Rtl819x Jungle Software Development Kit

    APP
    Realtek
    2.0 – 3.4.14b

CISA KEV — szczegółyi

Dostawcai
Realtek
Produkti
AP-Router SDK
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
17 listopada 2021(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Serwer HTTP web boa zawarty w Realtek AP-Router SDK zawiera lukę buffer overflow wynikającą z niebezpiecznego kopiowania niektórych zbyt długich parametrów przesłanych w formularzu, co prowadzi do denial-of-service (DoS).

tłumaczenie AI
Pokaż oryginał (EN)

Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the form that lead to denial-of-service (DoS).

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 17 listopada 2021
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-35394CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Realtek Jungle SDK – RCE i command injection w narzędziu MP Daemon

CVE-2021-35393CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Realtek Jungle SDK — RCE przez UPnP SUBSCRIBE

CVE-2023-34435HIGH7.2ten sam produkt

A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....

CVE-2023-41251HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...

CVE-2023-45215HIGH7.2ten sam produkt

A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...