CRITICAL🇬🇧 English

CVE-2022-44186

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVSS 9.8v3.1pub. 2022-11-22upd. 2025-04-29

Urządzenie Netgear R7000P w wersji firmware V1.3.1.64 jest podatne na buffer overflow w procesie serwera HTTP (httpd) poprzez parametr wan_dns1_pri. Podatność ma krytyczny poziom zagrożenia i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Netgear R7000P V1.3.1.64 is vulnerable to Buffer Overflow in /usr/sbin/httpd via parameter wan_dns1_pri.

🤖 Analiza AI
Jak działa

Podatność typu buffer overflow (CWE-787 — zapis poza granicami bufora) występuje w usłudze httpd routera Netgear R7000P. Atakujący może przesłać specjalnie spreparowane żądanie HTTP zawierające nadmiernie długą wartość parametru wan_dns1_pri, co powoduje przepełnienie bufora w pamięci. Prowadzi to do nadpisania obszarów pamięci poza przeznaczonym buforem, co może skutkować przejęciem kontroli nad przepływem wykonania programu.

Skutki

Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem, w tym możliwość odczytu i modyfikacji danych oraz spowodowania niedostępności usługi (awaria urządzenia). W najgorszym przypadku możliwe jest zdalne wykonanie kodu (RCE) z uprawnieniami procesu httpd.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie strony bezpieczeństwa Netgear (https://www.netgear.com/about/security/) w celu uzyskania aktualnej wersji firmware eliminującej podatność. Do czasu wdrożenia poprawki rekomenduje się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci.

Kogo dotyczy

Netgear R7000P z firmware w wersji V1.3.1.64

Uwagi

Szczegóły techniczne podatności oraz proof-of-concept zostały opublikowane w repozytorium GitHub użytkownika RobinWang825 (IoT_vuln/Netgear/R7000P/4).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    1.3.1.64
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44190CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering

CVE-2022-44187CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P via wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd