Wiele urządzeń sieciowych NETGEAR (routery i modemy) jest podatnych na buffer overflow możliwy do wykorzystania przez nieuwierzytelnionego atakującego w sieci lokalnej. Podatność uzyskała ocenę CVSS 9.6 (CRITICAL) i może prowadzić do całkowitego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects D6220 before 1.0.0.66, D6400 before 1.0.0.100, D7000v2 before 1.0.0.66, D8500 before 1.0.3.58, DC112A before 1.0.0.52, DGN2200v4 before 1.0.0.118, EAX80 before 1.0.1.64, R6250 before 1.0.4.48, R7000 before 1.0.11.110, R7100LG before 1.0.0.72, R7900 before 1.0.4.30, R7960P before 1.4.1.64, R8000 before 1.0.4.62, RAX200 before 1.0.3.106, RS400 before 1.5.1.80, XR300 before 1.0.3.68, R6400v2 before 1.0.4.106, R7000P before 1.3.2.132, R8000P before 1.4.1.64, RAX20 before 1.0.2.82, RAX45 before 1.0.2.82, RAX80 before 1.0.3.106, R6700v3 before 1.0.4.106, R6900P before 1.3.2.132, R7900P before 1.4.1.64, RAX15 before 1.0.2.82, RAX50 before 1.0.2.82, and RAX75 before 1.0.3.106.
Błąd klasy CWE-120 (buffer overflow) pozwala atakującemu przesłać spreparowane dane przekraczające dopuszczalny rozmiar bufora w pamięci urządzenia — bez konieczności wcześniejszego uwierzytelnienia. Atak jest możliwy z segmentu sieci przylegającego do urządzenia (wektor sieciowy: Adjacent), co oznacza, że napastnik musi mieć dostęp do tej samej sieci lokalnej lub segmentu WLAN/LAN. Nadpisanie pamięci poza buforem może umożliwić wykonanie dowolnego kodu na urządzeniu.
Skuteczne wykorzystanie podatności może umożliwić atakującemu pełne przejęcie kontroli nad urządzeniem, w tym odczyt i modyfikację konfiguracji, przechwycenie ruchu sieciowego oraz dalszy lateral movement w sieci ofiary. Wpływ na poufność, integralność i dostępność jest oceniony jako wysoki, a zakres ataku obejmuje zasoby poza samym podatnym komponentem (Scope: Changed).
Należy niezwłocznie zaktualizować firmware urządzenia do wersji wskazanych jako poprawione (podane powyżej numery wersji granicznych). Aktualizacje dostępne są w oficjalnym Security Advisory producenta pod identyfikatorem PSV-2020-0322: https://kb.netgear.com/000064487/. Do czasu instalacji patcha zaleca się ograniczenie dostępu do urządzenia wyłącznie z zaufanych segmentów sieci oraz wyłączenie zbędnych usług sieciowych.
Urządzenia NETGEAR: D6220 przed 1.0.0.66, D6400 przed 1.0.0.100, D7000v2 przed 1.0.0.66, D8500 przed 1.0.3.58, DC112A przed 1.0.0.52, DGN2200v4 przed 1.0.0.118, EAX80 przed 1.0.1.64, R6250 przed 1.0.4.48, R6400v2 przed 1.0.4.106, R6700v3 przed 1.0.4.106, R6900P przed 1.3.2.132, R7000 przed 1.0.11.110, R7000P przed 1.3.2.132, R7100LG przed 1.0.0.72, R7900 przed 1.0.4.30, R7900P przed 1.4.1.64, R7960P przed 1.4.1.64, R8000 przed 1.0.4.62, R8000P przed 1.4.1.64, RAX15 przed 1.0.2.82, RAX20 przed 1.0.2.82, RAX45 przed 1.0.2.82, RAX50 przed 1.0.2.82, RAX75 przed 1.0.3.106, RAX80 przed 1.0.3.106, RAX200 przed 1.0.3.106, RS400 przed 1.5.1.80, XR300 przed 1.0.3.68.
Podatność zidentyfikowana przez NETGEAR jako PSV-2020-0322. Wektor ataku wymaga dostępu do segmentu sieci lokalnej (AV:A), co nieznacznie ogranicza powierzchnię ataku w porównaniu z podatnościami dostępnymi zdalnie przez Internet.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear D6220
HWNetgearwszystkie wersjeNetgear D6220 Firmware
OSNetgear< 1.0.0.66Netgear D6400
HWNetgearwszystkie wersjeNetgear D6400 Firmware
OSNetgear< 1.0.0.100Netgear D7000v2
HWNetgearwszystkie wersjeNetgear D7000v2 Firmware
OSNetgear< 1.0.0.66Netgear D8500
HWNetgearwszystkie wersjeNetgear D8500 Firmware
OSNetgear< 1.0.3.58Netgear Dc112a
HWNetgearwszystkie wersjeNetgear Dc112a Firmware
OSNetgear< 1.0.0.52Netgear Dgn2200v4
HWNetgearwszystkie wersjeNetgear Dgn2200v4 Firmware
OSNetgear< 1.0.0.118Netgear Eax80
HWNetgearwszystkie wersjeNetgear Eax80 Firmware
OSNetgear< 1.0.1.64Netgear R6250
HWNetgearwszystkie wersjeNetgear R6250 Firmware
OSNetgear< 1.0.4.48Netgear R6400v2
HWNetgearwszystkie wersjeNetgear R6400v2 Firmware
OSNetgear< 1.0.4.106Netgear R6700v3
HWNetgearwszystkie wersjeNetgear R6700v3 Firmware
OSNetgear< 1.0.4.106Netgear R6900p
HWNetgearwszystkie wersjeNetgear R6900p Firmware
OSNetgear< 1.3.2.132Netgear R7000
HWNetgearwszystkie wersjeNetgear R7000 Firmware
OSNetgear< 1.0.11.110Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.2.132Netgear R7100lg
HWNetgearwszystkie wersjeNetgear R7100lg Firmware
OSNetgear< 1.0.0.72Netgear R7900
HWNetgearwszystkie wersjeNetgear R7900 Firmware
OSNetgear< 1.0.4.30
Powiązane podatności
Command injection w Netgear RAX5 V1.0.2.26 via parametr ifname
Command injection w routerze NETGEAR RAX5 via parametr ifname
Command injection w routerze NETGEAR RAX5 poprzez parametr devname
Command injection w routerze NETGEAR RAX5 przez parametr ifname
Command injection w routerze NETGEAR RAX5 przez parametr iface