Router bezprzewodowy Netgear N300 WNR2000v4 w wersji firmware V1.0.0.70 zawiera krytyczną podatność typu buffer overflow w komponencie uhttpd. Luka umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Netgear N300 wireless router wnr2000v4-V1.0.0.70 is vulnerable to Buffer Overflow via uhttpd. There is a stack overflow vulnerability caused by strcpy.
Podatność wynika z niebezpiecznego użycia funkcji strcpy w procesie serwera HTTP (uhttpd), która kopiuje dane wejściowe do bufora na stosie bez weryfikacji długości. Atakujący może dostarczyć specjalnie spreparowane dane sieciowe, które przepełnią bufor na stosie (stack overflow), nadpisując krytyczne struktury kontrolne. Pozwala to na przejęcie przepływu wykonywania kodu w kontekście podatnego procesu.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, co może skutkować wykonaniem dowolnego kodu (RCE), naruszeniem poufności i integralności danych oraz niedostępnością urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności zaktualizowanego firmware na stronie https://www.netgear.com/support/download/?model=WNR2000v4 oraz śledzenie biuletynu bezpieczeństwa Netgear pod adresem https://www.netgear.com/about/security/. Do czasu instalacji łatki należy ograniczyć dostęp do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci.
Netgear N300 wireless router WNR2000v4 z firmware w wersji V1.0.0.70
Szczegółowy raport dotyczący podatności (odniesienie do adresu 0x429cbc) został opublikowany przez badacza Davidteeri na platformie GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wnr2000v4
HWNetgearwszystkie wersjeNetgear Wnr2000v4 Firmware
OSNetgear1.0.0.70
Powiązane podatności
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd
Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE
Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia
Command injection w firmwarze Netgear — zdalne wykonanie kodu