CRITICAL🇬🇧 English

CVE-2022-37235

Buffer Overflow w Netgear R7000 — stack overflow w binarce wl

CVSS 9.8v3.1pub. 2022-09-23upd. 2025-05-27

Router Netgear Nighthawk R7000 w wersji firmware V1.0.11.134_10.2.119 zawiera krytyczną podatność typu buffer overflow w binarce wl. Może ona pozwolić zdalnemu, nieuwierzytelnionemu atakującemu na przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

Netgear Nighthawk AC1900 Smart WiFi Dual Band Gigabit Router R7000-V1.0.11.134_10.2.119 is vulnerable to Buffer Overflow via the wl binary in firmware. There is a stack overflow vulnerability caused by strncat

🤖 Analiza AI
Jak działa

Podatność wynika z użycia funkcji strncat w binarce wl wbudowanej w firmware urządzenia, co prowadzi do przepełnienia bufora na stosie (stack overflow). Atakujący może dostarczyć odpowiednio spreparowane dane wejściowe, powodując nadpisanie obszarów pamięci stosu. Ze względu na brak wymagań dotyczących uwierzytelnienia i niską złożoność ataku, exploit może być przeprowadzony zdalnie przez sieć.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE) na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, a w konsekwencji nad ruchem sieciowym w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności zaktualizowanego firmware na stronie https://www.netgear.com/support/download/?model=R7000 oraz monitorowanie biuletynu bezpieczeństwa Netgear pod adresem https://www.netgear.com/about/security/

Kogo dotyczy

Netgear Nighthawk AC1900 Smart WiFi Dual Band Gigabit Router R7000, wersja firmware V1.0.11.134_10.2.119

Uwagi

Szczegółowy raport dotyczący podatności (offset 0x461bc w binarce wl) został opublikowany przez badacza Davidteeri w serwisie GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    1.0.11.134_10.2.119
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2021-45612CRITICAL9.6PL ✓ten sam produkt

NETGEAR — command injection bez uwierzytelnienia w wielu modelach routerów

CVE-2021-45609CRITICAL9.6PL ✓ten sam produkt

NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach

CVE-2021-45527CRITICAL9.6PL ✓ten sam produkt

Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)

CVE-2021-45610CRITICAL9.6PL ✓ten sam produkt

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)