CRITICAL🇬🇧 English

CVE-2022-25073

Stack overflow w routerze TP-Link TL-WR841N umożliwiający RCE

CVSS 9.8v3.1pub. 2022-02-24upd. 2024-11-21

Router TP-Link TL-WR841N w firmware TL-WR841Nv14_US_0.9.1_4.18 zawiera podatność typu stack overflow w funkcji dm_fillObjByStr(). Błąd jest krytyczny, ponieważ pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu bez żadnej interakcji użytkownika.

Pokaż oryginał (EN)

TL-WR841Nv14_US_0.9.1_4.18 routers were discovered to contain a stack overflow in the function dm_fillObjByStr(). This vulnerability allows unauthenticated attackers to execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack overflow, CWE-787) w funkcji dm_fillObjByStr() obsługującej dane wejściowe. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe, które powoduje zapis danych poza przeznaczonym obszarem pamięci stosu. Prowadzi to do nadpisania krytycznych struktur kontrolnych programu, co umożliwia przejęcie przepływu wykonania i uruchomienie dowolnego kodu — bez konieczności posiadania jakichkolwiek poświadczeń uwierzytelniających.

Skutki

Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na urządzeniu, uzyskując pełną kontrolę nad routerem, co obejmuje możliwość modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego oraz wykorzystania urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez Internet.

Kogo dotyczy

Router TP-Link TL-WR841N z firmware w wersji TL-WR841Nv14_US_0.9.1_4.18

Uwagi

Szczegóły techniczne i dowód podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub pod adresem github.com/EPhaha/IOT_vuln/tree/main/TP-Link/TL-WR841N.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tp Link Tl Wr841n

    HW
    Tp-Link
    v14
  • Tp Link Tl Wr841n Firmware

    OS
    Tp-Link
    0.9.1_4.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-12575CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR841N — obejście uwierzytelnienia w interfejsie webowym

CVE-2018-11714CRITICAL9.8PL ✓ten sam produkt

TP-Link TL-WR840N/TL-WR841N — pominięcie uwierzytelnienia poprzez fałszywy nagłówek Referer

CVE-2025-9377HIGH8.6⚠ KEVten sam produkt

The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link...

CVE-2023-33538HIGH8.8⚠ KEVten sam produkt

TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...

CVE-2015-3035HIGH7.5⚠ KEVten sam produkt

Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...