W oprogramowaniu routera TP-LINK TL-WR840N w wersji V6.20_180709 odkryto podatność typu command injection w komponencie oal_startPing. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), ponieważ umożliwia zdalne wykonanie poleceń systemowych bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
TP-LINK TL-WR840N(ES)_V6.20_180709 was discovered to contain a command injection vulnerability via the component oal_startPing.
Komponent oal_startPing, odpowiedzialny prawdopodobnie za obsługę funkcji diagnostycznej ping, nie filtruje odpowiednio danych wejściowych dostarczanych przez użytkownika. Atakujący może wstrzyknąć złośliwe polecenia systemowe do parametrów przekazywanych do tego komponentu. Ze względu na wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń systemowych z poziomu oprogramowania routera, co prowadzi do naruszenia poufności, integralności oraz dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania, jeśli nie jest konieczne.
TP-LINK TL-WR840N(ES) z oprogramowaniem w wersji V6.20_180709
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr840n
HWTp-Linkwszystkie wersjeTp Link Tl Wr840n Firmware
OSTp-Link6.20_180709
Powiązane podatności
Command injection w TP-LINK TL-WR840N przez oal_setIp6DefaultRoute
RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr
RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP
Command injection w TP-Link TL-WR840N przez pole adresu IP
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer