Router TP-Link TL-WR841N w firmware TL-WR841Nv14_US_0.9.1_4.18 zawiera podatność typu stack overflow w funkcji dm_fillObjByStr(). Błąd jest krytyczny, ponieważ pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu bez żadnej interakcji użytkownika.
▸ Pokaż oryginał (EN)
TL-WR841Nv14_US_0.9.1_4.18 routers were discovered to contain a stack overflow in the function dm_fillObjByStr(). This vulnerability allows unauthenticated attackers to execute arbitrary code.
Podatność polega na przepełnieniu bufora na stosie (stack overflow, CWE-787) w funkcji dm_fillObjByStr() obsługującej dane wejściowe. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe, które powoduje zapis danych poza przeznaczonym obszarem pamięci stosu. Prowadzi to do nadpisania krytycznych struktur kontrolnych programu, co umożliwia przejęcie przepływu wykonania i uruchomienie dowolnego kodu — bez konieczności posiadania jakichkolwiek poświadczeń uwierzytelniających.
Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na urządzeniu, uzyskując pełną kontrolę nad routerem, co obejmuje możliwość modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego oraz wykorzystania urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez Internet.
Router TP-Link TL-WR841N z firmware w wersji TL-WR841Nv14_US_0.9.1_4.18
Szczegóły techniczne i dowód podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub pod adresem github.com/EPhaha/IOT_vuln/tree/main/TP-Link/TL-WR841N.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Wr841n
HWTp-Linkv14Tp Link Tl Wr841n Firmware
OSTp-Link0.9.1_4.18
Powiązane podatności
TP-Link TL-WR841N — obejście uwierzytelnienia w interfejsie webowym
TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer
The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...