Firmware Netgear R7000P w wersji V1.3.0.8 zawiera podatność typu buffer overflow w parametrze wan_dns1_pri. Luka otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość przejęcia kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Netgear R7000P V1.3.0.8 is vulnerable to Buffer Overflow via wan_dns1_pri.
Atakujący może dostarczyć nadmiernie długą wartość do parametru wan_dns1_pri, powodując przepełnienie bufora w pamięci urządzenia (CWE-787 — zapis poza granicami bufora). Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni lukę szczególnie niebezpieczną dla urządzeń wystawionych na działanie sieci.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, prowadząc do pełnego przejęcia kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie strony https://www.netgear.com/about/security/ w celu uzyskania aktualnych informacji o aktualizacjach firmware. Do czasu aktualizacji rekomenduje się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych sieci.
Netgear R7000P z firmware w wersji V1.3.0.8
Szczegóły techniczne podatności oraz materiały dowodowe (proof-of-concept) zostały opublikowane przez badacza RobinWang825 w repozytorium GitHub: https://github.com/RobinWang825/IoT_vuln/tree/main/Netgear/R7000P/3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear1.3.0.8
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd