CRITICAL🇬🇧 English

CVE-2022-37232

Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)

CVSS 9.8v3.1pub. 2022-09-23upd. 2024-11-21

Router bezprzewodowy Netgear N300 WNR2000v4 w wersji firmware V1.0.0.70 zawiera krytyczną podatność typu buffer overflow w komponencie uhttpd. Luka umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

Netgear N300 wireless router wnr2000v4-V1.0.0.70 is vulnerable to Buffer Overflow via uhttpd. There is a stack overflow vulnerability caused by strcpy.

🤖 Analiza AI
Jak działa

Podatność wynika z niebezpiecznego użycia funkcji strcpy w procesie serwera HTTP (uhttpd), która kopiuje dane wejściowe do bufora na stosie bez weryfikacji długości. Atakujący może dostarczyć specjalnie spreparowane dane sieciowe, które przepełnią bufor na stosie (stack overflow), nadpisując krytyczne struktury kontrolne. Pozwala to na przejęcie przepływu wykonywania kodu w kontekście podatnego procesu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, co może skutkować wykonaniem dowolnego kodu (RCE), naruszeniem poufności i integralności danych oraz niedostępnością urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności zaktualizowanego firmware na stronie https://www.netgear.com/support/download/?model=WNR2000v4 oraz śledzenie biuletynu bezpieczeństwa Netgear pod adresem https://www.netgear.com/about/security/. Do czasu instalacji łatki należy ograniczyć dostęp do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci.

Kogo dotyczy

Netgear N300 wireless router WNR2000v4 z firmware w wersji V1.0.0.70

Uwagi

Szczegółowy raport dotyczący podatności (odniesienie do adresu 0x429cbc) został opublikowany przez badacza Davidteeri na platformie GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wnr2000v4

    HW
    Netgear
    wszystkie wersje
  • Netgear Wnr2000v4 Firmware

    OS
    Netgear
    1.0.0.70
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2022-31937CRITICAL9.8PL ✓ten sam produkt

Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd

CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE

CVE-2017-6862CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia

CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Command injection w firmwarze Netgear — zdalne wykonanie kodu