Router Netgear Nighthawk R7000 w wersji firmware V1.0.11.134_10.2.119 zawiera krytyczną podatność typu buffer overflow w binarce wl. Może ona pozwolić zdalnemu, nieuwierzytelnionemu atakującemu na przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Netgear Nighthawk AC1900 Smart WiFi Dual Band Gigabit Router R7000-V1.0.11.134_10.2.119 is vulnerable to Buffer Overflow via the wl binary in firmware. There is a stack overflow vulnerability caused by strncat
Podatność wynika z użycia funkcji strncat w binarce wl wbudowanej w firmware urządzenia, co prowadzi do przepełnienia bufora na stosie (stack overflow). Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe, powodując nadpisanie obszarów pamięci stosu. Ze względu na brak wymagań dotyczących uwierzytelnienia i niską złożoność ataku, exploit może być przeprowadzony zdalnie przez sieć.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, a w konsekwencji nad ruchem sieciowym w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności zaktualizowanego firmware na stronie https://www.netgear.com/support/download/?model=R7000 oraz monitorowanie biuletynu bezpieczeństwa Netgear pod adresem https://www.netgear.com/about/security/
Netgear Nighthawk AC1900 Smart WiFi Dual Band Gigabit Router R7000, wersja firmware V1.0.11.134_10.2.119
Szczegółowy raport dotyczący podatności (offset 0x461bc w binarce wl) został opublikowany przez badacza Davidteeri w serwisie GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000
HWNetgearwszystkie wersjeNetgear R7000 Firmware
OSNetgear1.0.11.134_10.2.119
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
NETGEAR — command injection bez uwierzytelnienia w wielu modelach routerów
NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)