Oprogramowanie routera Netgear R7000P w wersji V1.3.0.8 zawiera podatność typu buffer overflow w procesie httpd, możliwą do wywołania przez sieć bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza poważne ryzyko dla każdego urządzenia dostępnego z sieci.
▸ Pokaż oryginał (EN)
Netgear R7000P V1.3.0.8 is vulnerable to Buffer Overflow in /usr/sbin/httpd via parameter enable_band_steering.
Podatność (CWE-787 — zapis poza granicami bufora) występuje w usłudze httpd działającej na urządzeniu. Atakujący może przesłać specjalnie spreparowane żądanie HTTP zawierające nadmiernie długą lub złośliwie sformatowaną wartość parametru enable_band_steering. Powoduje to przepełnienie bufora na stercie lub stosie w przestrzeni procesu httpd, co może prowadzić do nadpisania krytycznych struktur danych lub kodu.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do przejęcia pełnej kontroli nad urządzeniem — potencjalnie uzyskując poufność, integralność i dostępność systemu w najwyższym stopniu, co odpowiada pełnemu kompromitacji urządzenia (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.netgear.com/about/security/). Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego dostępu do interfejsu administracyjnego od strony sieci WAN.
Netgear R7000P z oprogramowaniem sprzętowym (firmware) w wersji V1.3.0.8
Szczegóły techniczne podatności opublikowane zostały przez badacza RobinWang825 w repozytorium GitHub (https://github.com/RobinWang825/IoT_vuln/tree/main/Netgear/R7000P/5).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear1.3.0.8
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd