CRITICAL🇬🇧 English

CVE-2022-31937

Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd

CVSS 9.8v3.1pub. 2022-09-22upd. 2025-05-27

W oprogramowaniu routera Netgear N300 WNR2000v4 (wersja V1.0.0.70) wykryto krytyczną podatność typu stack overflow w komponencie uhttpd. Brak wymagań dotyczących uwierzytelnienia i możliwość zdalnego wykorzystania czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

Netgear N300 wireless router wnr2000v4-V1.0.0.70 was discovered to contain a stack overflow via strcpy in uhttpd.

🤖 Analiza AI
Jak działa

Podatność wynika z użycia niebezpiecznej funkcji strcpy w procesie serwera HTTP (uhttpd) działającego na urządzeniu. Funkcja strcpy nie weryfikuje długości kopiowanych danych, co pozwala atakującemu na przepełnienie bufora na stosie (stack overflow) poprzez przesłanie odpowiednio spreparowanego żądania sieciowego. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a atakujący może go przeprowadzić zdalnie przez sieć.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z uprawnieniami procesu uhttpd, co w praktyce oznacza pełne przejęcie kontroli nad routerem, naruszenie poufności, integralności i dostępności danych oraz sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacje oprogramowania sprzętowego można znaleźć na stronie Netgear: https://www.netgear.com/support/download/?model=WNR2000v4. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z sieci WAN.

Kogo dotyczy

Netgear N300 wireless router WNR2000v4 z oprogramowaniem sprzętowym w wersji V1.0.0.70

Uwagi

Szczegółowy raport dotyczący podatności (w tym adres instrukcji 0x4297B4 w uhttpd) został opublikowany przez badacza Davidteeri w repozytorium GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wnr2000v4

    HW
    Netgear
    wszystkie wersje
  • Netgear Wnr2000v4 Firmware

    OS
    Netgear
    1.0.0.70
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2022-37232CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)

CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE

CVE-2017-6862CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia

CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w firmwarze Netgear — zdalne wykonanie kodu