W oprogramowaniu routera TP-LINK TL-WR840N(ES) w wersji V6.20_180709 wykryto podatność typu command injection w komponencie oal_setIp6DefaultRoute. Podatność otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość pełnego przejęcia kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
TP-LINK TL-WR840N(ES)_V6.20_180709 was discovered to contain a command injection vulnerability via the component oal_setIp6DefaultRoute.
Podatność (CWE-78) polega na niewystarczającej walidacji danych wejściowych przekazywanych do komponentu oal_setIp6DefaultRoute, który odpowiada za konfigurację domyślnej trasy IPv6. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji użytkownika. Spreparowane dane wejściowe są następnie wykonywane przez system operacyjny routera z uprawnieniami procesu obsługującego tę funkcję.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczytać poufne dane konfiguracyjne, modyfikować ustawienia routera oraz zakłócić jego działanie, co przekłada się na utratę poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe środki zaradcze zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych hostów oraz wyłączenie funkcji zarządzania przez interfejs WAN.
TP-LINK TL-WR840N(ES) z oprogramowaniem w wersji V6.20_180709
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr840n
HWTp-Linkwszystkie wersjeTp Link Tl Wr840n Firmware
OSTp-Link6.20_180709
Powiązane podatności
Command injection w routerze TP-LINK TL-WR840N przez komponent oal_startPing
RCE w TP-LINK TL-WR840N poprzez funkcję oal_wan6_setIpAddr
RCE w funkcji PING routera TP-Link TL-WR840N przez pole adresu IP
Command injection w TP-Link TL-WR840N przez pole adresu IP
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer