Urządzenia NETGEAR WAC104 z firmware przed wersją 1.0.4.15 zawierają krytyczną podatność typu authentication bypass w komponencie mini_httpd, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych akcji administracyjnych. W efekcie możliwe jest pełne przejęcie kontroli nad urządzeniem, włącznie z uzyskaniem powłoki systemowej z uprawnieniami root.
▸ Pokaż oryginał (EN)
NETGEAR WAC104 devices before 1.0.4.15 are affected by an authentication bypass vulnerability in /usr/sbin/mini_httpd, allowing an unauthenticated attacker to invoke any action by adding the ¤tsetting.htm substring to the HTTP query, a related issue to CVE-2020-27866. This directly allows the attacker to change the web UI password, and eventually to enable debug mode (telnetd) and gain a shell on the device as the admin limited-user account (however, escalation to root is simple because of weak permissions on the /etc/ directory).
Atakujący może ominąć mechanizm uwierzytelniania serwera HTTP (mini_httpd) poprzez dołączenie ciągu znaków '¤tsetting.htm' do zapytania HTTP. Webowy interfejs zarządzania traktuje takie żądanie jako autoryzowane, co pozwala na wywołanie dowolnej akcji administracyjnej bez podania hasła. Wykorzystując tę podatność, atakujący może zmienić hasło do panelu administracyjnego, a następnie aktywować tryb debugowania (usługę telnetd) i uzyskać powłokę systemową. Eskalacja uprawnień do poziomu root jest uproszczona ze względu na słabe uprawnienia katalogu /etc/.
Nieuwierzytelniony atakujący zdalny może przejąć pełną kontrolę nad urządzeniem — zmienić konfigurację, uzyskać powłokę systemową i eskalować uprawnienia do poziomu root, co skutkuje całkowitą utratą poufności, integralności i dostępności systemu.
Należy zaktualizować firmware urządzeń NETGEAR WAC104 do wersji 1.0.4.15 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w Security Advisory PSV-2021-0075 (https://kb.netgear.com/000063785/).
NETGEAR WAC104 z firmware w wersji wcześniejszej niż 1.0.4.15
Podatność jest powiązana z wcześniej zgłoszonym CVE-2020-27866 dotyczącym podobnego mechanizmu authentication bypass w produktach NETGEAR. Szczegółowa analiza techniczna została opublikowana przez badacza Gynvaela Coldwinda pod adresem https://gynvael.coldwind.pl/?lang=en&id=736.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wac104
HWNetgearwszystkie wersjeNetgear Wac104 Firmware
OSNetgear< 1.0.4.15
Powiązane podatności
A vulnerability is in the 'MNU_top.htm' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a ...
NETGEAR WAC104 devices before 1.0.4.13 are affected by a buffer overflow by an authenticated user.
A vulnerability is in the 'BRS_top.html' page of the Netgear W104, version WAC104-V1.0.4.13, which can allow a...
NETGEAR WAC104 devices before 1.0.4.15 are affected by incorrect configuration of security settings.
Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE