CRITICAL✓ PATCH🇬🇧 English

CVE-2021-35973

Authentication bypass w NETGEAR WAC104 umożliwiający przejęcie urządzenia

CVSS 9.8v3.1pub. 2021-06-30upd. 2024-11-21

Urządzenia NETGEAR WAC104 z firmware przed wersją 1.0.4.15 zawierają krytyczną podatność typu authentication bypass w komponencie mini_httpd, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych akcji administracyjnych. W efekcie możliwe jest pełne przejęcie kontroli nad urządzeniem, włącznie z uzyskaniem powłoki systemowej z uprawnieniami root.

Pokaż oryginał (EN)

NETGEAR WAC104 devices before 1.0.4.15 are affected by an authentication bypass vulnerability in /usr/sbin/mini_httpd, allowing an unauthenticated attacker to invoke any action by adding the &currentsetting.htm substring to the HTTP query, a related issue to CVE-2020-27866. This directly allows the attacker to change the web UI password, and eventually to enable debug mode (telnetd) and gain a shell on the device as the admin limited-user account (however, escalation to root is simple because of weak permissions on the /etc/ directory).

🤖 Analiza AI
Jak działa

Atakujący może ominąć mechanizm uwierzytelniania serwera HTTP (mini_httpd) poprzez dołączenie ciągu znaków '&currentsetting.htm' do zapytania HTTP. Webowy interfejs zarządzania traktuje takie żądanie jako autoryzowane, co pozwala na wywołanie dowolnej akcji administracyjnej bez podania hasła. Wykorzystując tę podatność, atakujący może zmienić hasło do panelu administracyjnego, a następnie aktywować tryb debugowania (usługę telnetd) i uzyskać powłokę systemową. Eskalacja uprawnień do poziomu root jest uproszczona ze względu na słabe uprawnienia katalogu /etc/.

Skutki

Nieuwierzytelniony atakujący zdalny może przejąć pełną kontrolę nad urządzeniem — zmienić konfigurację, uzyskać powłokę systemową i eskalować uprawnienia do poziomu root, co skutkuje całkowitą utratą poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować firmware urządzeń NETGEAR WAC104 do wersji 1.0.4.15 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w Security Advisory PSV-2021-0075 (https://kb.netgear.com/000063785/).

Kogo dotyczy

NETGEAR WAC104 z firmware w wersji wcześniejszej niż 1.0.4.15

Uwagi

Podatność jest powiązana z wcześniej zgłoszonym CVE-2020-27866 dotyczącym podobnego mechanizmu authentication bypass w produktach NETGEAR. Szczegółowa analiza techniczna została opublikowana przez badacza Gynvaela Coldwinda pod adresem https://gynvael.coldwind.pl/?lang=en&id=736.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wac104

    HW
    Netgear
    wszystkie wersje
  • Netgear Wac104 Firmware

    OS
    Netgear
    < 1.0.4.15
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-44262HIGH7.5ten sam produkt

A vulnerability is in the 'MNU_top.htm' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a ...

CVE-2020-35788HIGH7.6ten sam produkt

NETGEAR WAC104 devices before 1.0.4.13 are affected by a buffer overflow by an authenticated user.

CVE-2021-44261MEDIUM5.3ten sam produkt

A vulnerability is in the 'BRS_top.html' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a...

CVE-2021-38532MEDIUM6.8ten sam produkt

NETGEAR WAC104 devices before 1.0.4.15 are affected by incorrect configuration of security settings.

CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE