W oprogramowaniu routera Netgear N300 WNR2000v4 (wersja V1.0.0.70) wykryto krytyczną podatność typu stack overflow w komponencie uhttpd. Brak wymagań dotyczących uwierzytelnienia i możliwość zdalnego wykorzystania czynią tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Netgear N300 wireless router wnr2000v4-V1.0.0.70 was discovered to contain a stack overflow via strcpy in uhttpd.
Podatność wynika z użycia niebezpiecznej funkcji strcpy w procesie serwera HTTP (uhttpd) działającego na urządzeniu. Funkcja strcpy nie weryfikuje długości kopiowanych danych, co pozwala atakującemu na przepełnienie bufora na stosie (stack overflow) poprzez przesłanie odpowiednio spreparowanego żądania sieciowego. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a atakujący może go przeprowadzić zdalnie przez sieć.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z uprawnieniami procesu uhttpd, co w praktyce oznacza pełne przejęcie kontroli nad routerem, naruszenie poufności, integralności i dostępności danych oraz sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje oprogramowania sprzętowego można znaleźć na stronie Netgear: https://www.netgear.com/support/download/?model=WNR2000v4. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z sieci WAN.
Netgear N300 wireless router WNR2000v4 z oprogramowaniem sprzętowym w wersji V1.0.0.70
Szczegółowy raport dotyczący podatności (w tym adres instrukcji 0x4297B4 w uhttpd) został opublikowany przez badacza Davidteeri w repozytorium GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wnr2000v4
HWNetgearwszystkie wersjeNetgear Wnr2000v4 Firmware
OSNetgear1.0.0.70
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)
Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE
Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia
Command injection w firmwarze Netgear — zdalne wykonanie kodu