W oprogramowaniu FreshTomato 2022.1 (wariant freshtomato-arm) istnieje podatność typu memory corruption w funkcji dekodowania URL serwera httpd. Atakujący może wywołać uszkodzenie pamięci poprzez wysłanie specjalnie spreparowanego żądania HTTP bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the httpd unescape functionality of FreshTomato 2022.1. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.The `freshtomato-arm` has a vulnerable URL-decoding feature that can lead to memory corruption.
Podatność tkwi w funkcji unescape modułu httpd, odpowiedzialnej za dekodowanie znaków zakodowanych w adresach URL (CWE-787: out-of-bounds write). Poprzez wysłanie odpowiednio spreparowanego żądania HTTP atakujący może doprowadzić do zapisu poza granice przeznaczonego bufora pamięci. Exploit nie wymaga uprawnień ani interakcji użytkownika — wystarczy sieciowy dostęp do urządzenia.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu z uprawnieniami procesu httpd, a w konsekwencji przejęcie pełnej kontroli nad routerem — naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu administracyjnego httpd wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN do czasu zastosowania poprawki.
FreshTomato 2022.1, wariant freshtomato-arm
Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2022-1509. Dotyczy wyłącznie wariantu ARM oprogramowania FreshTomato w wersji 2022.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFreshtomato
OSFreshtomato2022.1
Powiązane podatności
Command injection w FreshTomato — zdalne wykonanie poleceń przez iperfrun.cgi
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
Uszkodzenie pamięci w FreshTomato — podatność w dekodowaniu URL w httpd
A directory traversal vulnerability exists in the httpd update.cgi functionality of FreshTomato 2022.5. A spec...