CRITICAL🇬🇧 English

CVE-2022-44187

Buffer overflow w Netgear R7000P via wan_dns1_pri

CVSS 9.8v3.1pub. 2022-11-22upd. 2025-04-29

Firmware Netgear R7000P w wersji V1.3.0.8 zawiera podatność typu buffer overflow w parametrze wan_dns1_pri. Luka otrzymała ocenę krytyczną CVSS 9.8, co oznacza możliwość przejęcia kontroli nad urządzeniem bez uwierzytelnienia.

Pokaż oryginał (EN)

Netgear R7000P V1.3.0.8 is vulnerable to Buffer Overflow via wan_dns1_pri.

🤖 Analiza AI
Jak działa

Atakujący może dostarczyć nadmiernie długą wartość do parametru wan_dns1_pri, powodując przepełnienie bufora w pamięci urządzenia (CWE-787 — zapis poza granicami bufora). Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika, co czyni lukę szczególnie niebezpieczną dla urządzeń wystawionych na działanie sieci.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, prowadząc do pełnego przejęcia kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie strony https://www.netgear.com/about/security/ w celu uzyskania aktualnych informacji o aktualizacjach firmware. Do czasu aktualizacji rekomenduje się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie z zaufanych sieci.

Kogo dotyczy

Netgear R7000P z firmware w wersji V1.3.0.8

Uwagi

Szczegóły techniczne podatności oraz materiały dowodowe (proof-of-concept) zostały opublikowane przez badacza RobinWang825 w repozytorium GitHub: https://github.com/RobinWang825/IoT_vuln/tree/main/Netgear/R7000P/3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    1.3.0.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44190CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering

CVE-2022-44186CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd