Krytyczna podatność typu memory corruption w funkcji unescape serwera httpd wbudowanego w firmware ASUS Asuswrt i Asuswrt-Merlin New Gen pozwala zdalnemu atakującemu na uszkodzenie pamięci urządzenia bez żadnego uwierzytelnienia. Ocena CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla urządzeń dostępnych z sieci.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the httpd unescape functionality of Asuswrt prior to 3.0.0.4.386_48706 and Asuswrt-Merlin New Gen prior to 386.7.. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.
Podatność tkwi w funkcji obsługującej odkodowywanie (unescape) zapytań HTTP w serwerze httpd wbudowanym w firmware routerów ASUS. Specjalnie spreparowane żądanie HTTP przesyłane przez sieć może wywołać zapis poza granicami zarezerwowanego bufora (CWE-787 — out-of-bounds write), prowadząc do uszkodzenia pamięci procesu. Atakujący nie musi posiadać żadnych uprawnień ani interakcji ze strony użytkownika — wystarczy dostęp sieciowy do interfejsu httpd urządzenia.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na podatnym urządzeniu lub jego destabilizację, co oznacza pełną kompromitację routera wraz z możliwością przejęcia kontroli nad ruchem sieciowym.
Należy zaktualizować firmware do wersji Asuswrt 3.0.0.4.386_48706 lub nowszej oraz Asuswrt-Merlin New Gen 386.7 lub nowszej. Do czasu wgrania patcha zaleca się wyłączenie zdalnego dostępu do panelu administracyjnego od strony sieci WAN oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej.
Asuswrt w wersjach wcześniejszych niż 3.0.0.4.386_48706 oraz Asuswrt-Merlin New Gen w wersjach wcześniejszych niż 386.7; urządzenia ASUS RT-AX68U oraz ASUS XT8 korzystające z podatnych wersji firmware.
Szczegóły techniczne podatności zostały opublikowane przez Cisco Talos Intelligence jako raport TALOS-2022-1511.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Asuswrt
OSAsus< 3.0.0.4.386_48706Asus Et12
HWAsuswszystkie wersjeAsus Et12 Firmware
OSAsus< 3.0.0.4.386_48823Asus Gt Ax11000
HWAsuswszystkie wersjeAsus Gt Ax11000 Firmware
OSAsus< 3.0.0.4.386_49559Asus Gt Ax11000 Pro
HWAsuswszystkie wersjeAsus Gt Ax11000 Pro Firmware
OSAsus< 3.0.0.4.386_48996Asus Gt Ax6000
HWAsuswszystkie wersjeAsus Gt Ax6000 Firmware
OSAsus< 3.0.0.4.386_48823Asus Gt Axe16000
HWAsuswszystkie wersjeAsus Gt Axe16000 Firmware
OSAsus< 3.0.0.4.386_48786Asus Rt Ax55
HWAsuswszystkie wersjeAsus Rt Ax55 Firmware
OSAsus< 3.0.0.4.386_49559Asus Rt Ax56u
HWAsuswszystkie wersjeAsus Rt Ax56u Firmware
OSAsus< 3.0.0.4.386_49559Asus Rt Ax58u
HWAsuswszystkie wersjeAsus Rt Ax58u Firmware
OSAsus< 3.0.0.4.386_48908Asus Rt Ax68u
HWAsuswszystkie wersjeAsus Rt Ax68u Firmware
OSAsus< 3.0.0.4.386_49479Asus Rt Ax82u
HWAsuswszystkie wersjeAsus Rt Ax82u Firmware
OSAsus< 3.0.0.4.386_49380Asus Rt Ax86u
HWAsuswszystkie wersjeAsus Rt Ax86u Firmware
OSAsus< 3.0.0.4.386_49447Asus Tuf Ax3000 V2
HWAsuswszystkie wersjeAsus Tuf Ax3000 V2 Firmware
OSAsus< 3.0.0.4.386_48750Asus Xd4
HWAsuswszystkie wersjeAsus Xd4 Firmware
OSAsus< 3.0.0.4.386_48790Asus Xd6
HWAsuswszystkie wersjeAsus Xd6 Firmware
OSAsus< 3.0.0.4.386_49356Asus Xt12
HWAsuswszystkie wersje
Powiązane podatności
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID
Ominięcie ochrony brute-force w routerach ASUS z serii AX
Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
RCE przez buffer overflow w serwerze HTTPd Asus Asuswrt