CRITICAL🇬🇧 English

CVE-2022-44188

Buffer overflow w Netgear R7000P — parametr enable_band_steering

CVSS 9.8v3.1pub. 2022-11-22upd. 2025-04-29

Oprogramowanie routera Netgear R7000P w wersji V1.3.0.8 zawiera podatność typu buffer overflow w procesie httpd, możliwą do wywołania przez sieć bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza poważne ryzyko dla każdego urządzenia dostępnego z sieci.

Pokaż oryginał (EN)

Netgear R7000P V1.3.0.8 is vulnerable to Buffer Overflow in /usr/sbin/httpd via parameter enable_band_steering.

🤖 Analiza AI
Jak działa

Podatność (CWE-787 — zapis poza granicami bufora) występuje w usłudze httpd działającej na urządzeniu. Atakujący może przesłać specjalnie spreparowane żądanie HTTP zawierające nadmiernie długą lub złośliwie sformatowaną wartość parametru enable_band_steering. Powoduje to przepełnienie bufora na stercie lub stosie w przestrzeni procesu httpd, co może prowadzić do nadpisania krytycznych struktur danych lub kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do przejęcia pełnej kontroli nad urządzeniem — potencjalnie uzyskując poufność, integralność i dostępność systemu w najwyższym stopniu, co odpowiada pełnemu kompromitacji urządzenia (RCE).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.netgear.com/about/security/). Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego dostępu do interfejsu administracyjnego od strony sieci WAN.

Kogo dotyczy

Netgear R7000P z oprogramowaniem sprzętowym (firmware) w wersji V1.3.0.8

Uwagi

Szczegóły techniczne podatności opublikowane zostały przez badacza RobinWang825 w repozytorium GitHub (https://github.com/RobinWang825/IoT_vuln/tree/main/Netgear/R7000P/5).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    1.3.0.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44190CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering

CVE-2022-44186CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd