Oprogramowanie układowe Linksys E1200 v1.0.04 zawiera krytyczną podatność typu buffer overflow w funkcji ej_get_web_page_name. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu potencjalne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Linksys E1200 v1.0.04 is vulnerable to Buffer Overflow via ej_get_web_page_name.
Podatność wynika z błędu zapisu poza granicami zarezerwowanego bufora (CWE-787 — out-of-bounds write) w funkcji ej_get_web_page_name firmware routera. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które przepełniają bufor w pamięci urządzenia. Ze względu na brak wymagań uwierzytelnienia i możliwość eksploatacji przez sieć (wektor AV:N, PR:N, UI:N), atak może być przeprowadzony zdalnie bez żadnej interakcji użytkownika.
Pomyślna eksploatacja może prowadzić do pełnego naruszenia poufności, integralności i dostępności urządzenia, co w praktyce oznacza możliwość zdalnego wykonania kodu (RCE) lub przejęcia kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania, jeśli nie jest bezwzględnie wymagane.
Linksys E1200 z oprogramowaniem układowym w wersji v1.0.04
Szczegóły techniczne podatności oraz materiały demonstracyjne zostały opublikowane przez badacza xxy1126 w repozytorium GitHub (https://github.com/xxy1126/Vuln/tree/main/1). Dostępność publicznego proof-of-concept zwiększa ryzyko eksploatacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinksys E1200
HWLinksyswszystkie wersjeLinksys E1200 Firmware
OSLinksys1.0.04
Powiązane podatności
A stack-based buffer overflow exists in the validate_static_route function of the httpd binary on Linksys E120...
A stack-based buffer overflow exists in the get_merge_ipaddr function of the httpd binary on Linksys E1200 v2 ...
A stack-based buffer overflow exists in the httpd binary of Linksys E1200 v2 routers (Firmware E1200_v2.0.11.0...
A stack-based buffer overflow vulnerability exists in the libshared.so library of Cisco Linksys E1200 v2 route...
Devices in the Linksys ESeries line of routers (Linksys E1200 Firmware Version 2.0.09 and Linksys E2500 Firmwa...