CRITICAL🇬🇧 English

CVE-2022-28665

FreshTomato: memory corruption w module unescape serwera httpd

CVSS 9.8v3.1pub. 2022-08-05upd. 2024-11-21

W oprogramowaniu FreshTomato 2022.1 (wariant freshtomato-arm) istnieje podatność typu memory corruption w funkcji dekodowania URL serwera httpd. Atakujący może wywołać uszkodzenie pamięci poprzez wysłanie specjalnie spreparowanego żądania HTTP bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

A memory corruption vulnerability exists in the httpd unescape functionality of FreshTomato 2022.1. A specially-crafted HTTP request can lead to memory corruption. An attacker can send a network request to trigger this vulnerability.The `freshtomato-arm` has a vulnerable URL-decoding feature that can lead to memory corruption.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji unescape modułu httpd, odpowiedzialnej za dekodowanie znaków zakodowanych w adresach URL (CWE-787: out-of-bounds write). Poprzez wysłanie odpowiednio spreparowanego żądania HTTP atakujący może doprowadzić do zapisu poza granice przeznaczonego bufora pamięci. Exploit nie wymaga uprawnień ani interakcji użytkownika — wystarczy sieciowy dostęp do urządzenia.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu z uprawnieniami procesu httpd, a w konsekwencji przejęcie pełnej kontroli nad routerem — naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu administracyjnego httpd wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN do czasu zastosowania poprawki.

Kogo dotyczy

FreshTomato 2022.1, wariant freshtomato-arm

Uwagi

Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2022-1509. Dotyczy wyłącznie wariantu ARM oprogramowania FreshTomato w wersji 2022.1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freshtomato

    OS
    Freshtomato
    2022.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-3991CRITICAL10.0PL ✓ten sam produkt

Command injection w FreshTomato — zdalne wykonanie poleceń przez iperfrun.cgi

CVE-2022-42484CRITICAL9.8PL ✓ten sam produkt

Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd

CVE-2022-28664CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w FreshTomato — podatność w dekodowaniu URL w httpd

CVE-2022-38451HIGH7.5ten sam produkt

A directory traversal vulnerability exists in the httpd update.cgi functionality of FreshTomato 2022.5. A spec...