Urządzenie Netgear R7000P w wersji firmware V1.3.1.64 jest podatne na buffer overflow w procesie serwera HTTP (httpd) poprzez parametr wan_dns1_pri. Podatność ma krytyczny poziom zagrożenia i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Netgear R7000P V1.3.1.64 is vulnerable to Buffer Overflow in /usr/sbin/httpd via parameter wan_dns1_pri.
Podatność typu buffer overflow (CWE-787 — zapis poza granicami bufora) występuje w usłudze httpd routera Netgear R7000P. Atakujący może przesłać specjalnie spreparowane żądanie HTTP zawierające nadmiernie długą wartość parametru wan_dns1_pri, co powoduje przepełnienie bufora w pamięci. Prowadzi to do nadpisania obszarów pamięci poza przeznaczonym buforem, co może skutkować przejęciem kontroli nad przepływem wykonania programu.
Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może uzyskać pełną kontrolę nad urządzeniem, w tym możliwość odczytu i modyfikacji danych oraz spowodowania niedostępności usługi (awaria urządzenia). W najgorszym przypadku możliwe jest zdalne wykonanie kodu (RCE) z uprawnieniami procesu httpd.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie strony bezpieczeństwa Netgear (https://www.netgear.com/about/security/) w celu uzyskania aktualnej wersji firmware eliminującej podatność. Do czasu wdrożenia poprawki rekomenduje się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci.
Netgear R7000P z firmware w wersji V1.3.1.64
Szczegóły techniczne podatności oraz proof-of-concept zostały opublikowane w repozytorium GitHub użytkownika RobinWang825 (IoT_vuln/Netgear/R7000P/4).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear1.3.1.64
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering
Buffer overflow w Netgear R7000P via wan_dns1_pri
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd