Podatność typu buffer overflow (CWE-787) w oprogramowaniu Netgear R7000P w wersji V1.3.0.8 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny wynik CVSS 9.8 wskazuje na bardzo wysokie ryzyko przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Netgear R7000P V1.3.0.8 is vulnerable to Buffer Overflow in /usr/sbin/httpd via parameter wan_dns1_sec.
Podatność znajduje się w procesie serwera HTTP (/usr/sbin/httpd) obsługującym parametr wan_dns1_sec. Atakujący może przesłać specjalnie spreparowane żądanie zawierające nadmiernie długą wartość tego parametru, co prowadzi do przepisania pamięci poza przydzielonym buforem (out-of-bounds write). Brak konieczności uwierzytelnienia oraz sieciowy wektor ataku (AV:N) czynią tę podatność szczególnie niebezpieczną.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym poufność, integralność i dostępność systemu są całkowicie zagrożone. Możliwe jest zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu httpd.
Należy zastosować patche dostępne u producenta zgodnie z referencjami na stronie https://www.netgear.com/about/security/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z Internetu na poziomie firewall.
Netgear R7000P z oprogramowaniem sprzętowym w wersji V1.3.0.8
Szczegóły techniczne podatności zostały opublikowane w repozytorium GitHub użytkownika RobinWang825 (IoT_vuln/Netgear/R7000P/1), co oznacza publiczną dostępność informacji o podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear1.3.0.8
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering
Buffer overflow w Netgear R7000P via wan_dns1_pri
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri