CRITICAL🇬🇧 English

CVE-2021-37317

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk

CVSS 9.1v3.1pub. 2023-02-03upd. 2025-03-26

Podatność typu path traversal w funkcji Cloud Disk routerów ASUS RT-AC68U umożliwia zdalnym atakującym zapisywanie dowolnych plików na urządzeniu bez uwierzytelnienia. Błąd jest oceniony jako krytyczny (CVSS 9.1) ze względu na możliwość naruszenia integralności systemu i spowodowania jego niedostępności.

Pokaż oryginał (EN)

Directory Traversal vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 allows remote attackers to write arbitrary files via improper sanitation on the target for COPY and MOVE operations.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej sanityzacji ścieżek docelowych podczas operacji COPY i MOVE w funkcji Cloud Disk firmware routera. Atakujący może spreparować żądanie sieciowe zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza dozwolony katalog i zapisać dane w dowolnym miejscu systemu plików urządzenia. Operacja nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co znacząco obniża próg jej wykorzystania.

Skutki

Atakujący może zapisywać lub nadpisywać dowolne pliki na routerze, co może prowadzić do trwałego skompromitowania urządzenia, zmiany jego konfiguracji lub uniemożliwienia jego działania (denial of service).

Mitygacja

Należy zaktualizować firmware routera ASUS RT-AC68U do wersji 3.0.0.4.386.41634 lub nowszej. Do czasu aktualizacji zaleca się wyłączenie funkcji Cloud Disk oraz ograniczenie dostępu do panelu zarządzania routerem wyłącznie do zaufanych sieci lokalnych.

Kogo dotyczy

Routery ASUS RT-AC68U z firmware w wersji wcześniejszej niż 3.0.0.4.386.41634.

Uwagi

Szczegółowy opis techniczny podatności, w tym potencjalne implikacje związane z wykonaniem kodu, dostępny jest w blogu badacza pod adresem: https://robertchen.cc/blog/2021/03/31/asus-rce

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Asus Rt Ac68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68u Firmware

    OS
    Asus
    < 3.0.0.4.386.41634
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2021-37315CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U

CVE-2021-45756CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)

CVE-2018-20334CRITICAL9.8PL ✓ten sam produkt

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2018-9285CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach ASUS – zdalne wykonanie poleceń OS

CVE-2021-37316HIGH7.5ten sam produkt

SQL injection vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 al...