CRITICAL🇬🇧 English

CVE-2022-26376

Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

Krytyczna podatność typu memory corruption w funkcji unescape serwera httpd wbudowanego w firmware ASUS Asuswrt i Asuswrt-Merlin New Gen pozwala zdalnemu atakującemu na uszkodzenie pamięci urządzenia bez żadnego uwierzytelnienia. Ocena CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla urządzeń dostępnych z sieci.

Pokaż oryginał (EN)

A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji obsługującej odkodowywanie (unescape) zapytań HTTP w serwerze httpd wbudowanym w firmware routerów ASUS. Specjalnie spreparowane żądanie HTTP przesyłane przez sieć może wywołać zapis poza granicami zarezerwowanego bufora (CWE-787 — out-of-bounds write), prowadząc do uszkodzenia pamięci procesu. Atakujący nie musi posiadać żadnych uprawnień ani interakcji ze strony użytkownika — wystarczy dostęp sieciowy do interfejsu httpd urządzenia.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na podatnym urządzeniu lub jego destabilizację, co oznacza pełną kompromitację routera wraz z możliwością przejęcia kontroli nad ruchem sieciowym.

Mitygacja

Należy zaktualizować firmware do wersji Asuswrt 3.0.0.4.386_48706 lub nowszej oraz Asuswrt-Merlin New Gen 386.7 lub nowszej. Do czasu wgrania patcha zaleca się wyłączenie zdalnego dostępu do panelu administracyjnego od strony sieci WAN oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

Asuswrt w wersjach wcześniejszych niż 3.0.0.4.386_48706 oraz Asuswrt-Merlin New Gen w wersjach wcześniejszych niż 386.7; urządzenia ASUS RT-AX68U oraz ASUS XT8 korzystające z podatnych wersji firmware.

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez Cisco Talos Intelligence jako raport TALOS-2022-1511.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Asuswrt

    OS
    Asus
    < 3.0.0.4.386_48706
  • Asus Et12

    HW
    Asus
    wszystkie wersje
  • Asus Et12 Firmware

    OS
    Asus
    < 3.0.0.4.386_48823
  • Asus Gt Ax11000

    HW
    Asus
    wszystkie wersje
  • Asus Gt Ax11000 Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Gt Ax11000 Pro

    HW
    Asus
    wszystkie wersje
  • Asus Gt Ax11000 Pro Firmware

    OS
    Asus
    < 3.0.0.4.386_48996
  • Asus Gt Ax6000

    HW
    Asus
    wszystkie wersje
  • Asus Gt Ax6000 Firmware

    OS
    Asus
    < 3.0.0.4.386_48823
  • Asus Gt Axe16000

    HW
    Asus
    wszystkie wersje
  • Asus Gt Axe16000 Firmware

    OS
    Asus
    < 3.0.0.4.386_48786
  • Asus Rt Ax55

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax55 Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Rt Ax56u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax56u Firmware

    OS
    Asus
    < 3.0.0.4.386_49559
  • Asus Rt Ax58u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax58u Firmware

    OS
    Asus
    < 3.0.0.4.386_48908
  • Asus Rt Ax68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax68u Firmware

    OS
    Asus
    < 3.0.0.4.386_49479
  • Asus Rt Ax82u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax82u Firmware

    OS
    Asus
    < 3.0.0.4.386_49380
  • Asus Rt Ax86u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ax86u Firmware

    OS
    Asus
    < 3.0.0.4.386_49447
  • Asus Tuf Ax3000 V2

    HW
    Asus
    wszystkie wersje
  • Asus Tuf Ax3000 V2 Firmware

    OS
    Asus
    < 3.0.0.4.386_48750
  • Asus Xd4

    HW
    Asus
    wszystkie wersje
  • Asus Xd4 Firmware

    OS
    Asus
    < 3.0.0.4.386_48790
  • Asus Xd6

    HW
    Asus
    wszystkie wersje
  • Asus Xd6 Firmware

    OS
    Asus
    < 3.0.0.4.386_49356
  • Asus Xt12

    HW
    Asus
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-43702CRITICAL9.0PL ✓ten sam produkt

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVE-2021-41435CRITICAL9.8PL ✓ten sam produkt

Ominięcie ochrony brute-force w routerach ASUS z serii AX

CVE-2020-36109CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi

CVE-2018-20334CRITICAL9.8PL ✓ten sam produkt

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2017-15655CRITICAL9.6PL ✓ten sam produkt

RCE przez buffer overflow w serwerze HTTPd Asus Asuswrt