Wybrane urządzenia NETGEAR są podatne na buffer overflow możliwy do wywołania przez nieuwierzytelnionego atakującego z sieci lokalnej. Podatność otrzymała ocenę krytyczną CVSS 9.6, co wskazuje na poważne ryzyko przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects DC112A before 1.0.0.52, R6400 before 1.0.1.68, RAX200 before 1.0.3.106, WNDR3400v3 before 1.0.1.38, XR300 before 1.0.3.68, R8500 before 1.0.2.144, RAX75 before 1.0.3.106, R8300 before 1.0.2.144, and RAX80 before 1.0.3.106.
Atakujący znajdujący się w tej samej sieci (Access Vector: Adjacent) może wysłać specjalnie spreparowane dane, które przepełniają bufor pamięci (buffer overflow, CWE-120) w oprogramowaniu urządzenia. Ponieważ atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, może zostać przeprowadzony automatycznie i w pełni zdalnie w obrębie segmentu sieciowego. Przepełnienie bufora może prowadzić do nadpisania krytycznych obszarów pamięci i przejęcia kontroli nad przepływem wykonania kodu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych (C:H), możliwość modyfikacji konfiguracji i danych (I:H) oraz wyłączenia urządzenia lub zakłócenia jego działania (A:H). Kompromitacja routera może umożliwić dalsze ataki na urządzenia w sieci wewnętrznej (lateral movement).
Należy jak najszybciej zaktualizować firmware urządzeń do wersji wskazanych powyżej lub nowszych: DC112A do 1.0.0.52, R6400 do 1.0.1.68, RAX200 do 1.0.3.106, WNDR3400v3 do 1.0.1.38, XR300 do 1.0.3.68, R8500 do 1.0.2.144, RAX75 do 1.0.3.106, R8300 do 1.0.2.144, RAX80 do 1.0.3.106. Szczegóły dostępne w oficjalnym biuletynie NETGEAR (PSV-2020-0323).
NETGEAR DC112A (przed wersją 1.0.0.52), R6400 (przed 1.0.1.68), RAX200 (przed 1.0.3.106), WNDR3400v3 (przed 1.0.1.38), XR300 (przed 1.0.3.68), R8500 (przed 1.0.2.144), RAX75 (przed 1.0.3.106), R8300 (przed 1.0.2.144), RAX80 (przed 1.0.3.106).
Podatność była śledzona wewnętrznie przez NETGEAR pod identyfikatorem PSV-2020-0323. Atak wymaga dostępu do segmentu sieci lokalnej (AV:A), co nieznacznie ogranicza powierzchnię ataku w porównaniu do podatności dostępnych bezpośrednio z Internetu.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNetgear Dc112a
HWNetgearwszystkie wersjeNetgear Dc112a Firmware
OSNetgear< 1.0.0.52Netgear R6400
HWNetgearwszystkie wersjeNetgear R6400 Firmware
OSNetgear< 1.0.1.68Netgear R8300
HWNetgearwszystkie wersjeNetgear R8300 Firmware
OSNetgear< 1.0.2.144Netgear R8500
HWNetgearwszystkie wersjeNetgear R8500 Firmware
OSNetgear< 1.0.2.144Netgear Rax200
HWNetgearwszystkie wersjeNetgear Rax200 Firmware
OSNetgear< 1.0.3.106Netgear Rax75
HWNetgearwszystkie wersjeNetgear Rax75 Firmware
OSNetgear< 1.0.3.106Netgear Rax80
HWNetgearwszystkie wersjeNetgear Rax80 Firmware
OSNetgear< 1.0.3.106Netgear Wndr3400v3
HWNetgearwszystkie wersjeNetgear Wndr3400v3 Firmware
OSNetgear< 1.0.1.38Netgear Xr300
HWNetgearwszystkie wersjeNetgear Xr300 Firmware
OSNetgear< 1.0.3.68
Powiązane podatności
OS command injection w Netgear DC112A — zdalne wykonanie poleceń
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)
NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach