CRITICAL🇬🇧 English

CVE-2022-44190

Buffer overflow w Netgear R7000P — podatność przez parametr enable_band_steering

CVSS 9.8v3.1pub. 2022-11-22upd. 2025-04-29

Urządzenie Netgear R7000P w wersji firmware V1.3.1.64 zawiera podatność typu buffer overflow, którą można wywołać zdalnie bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymagań wstępnych stanowi poważne zagrożenie dla sieci domowych i małych firm.

Pokaż oryginał (EN)

Netgear R7000P V1.3.1.64 is vulnerable to Buffer Overflow via parameter enable_band_steering.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji długości danych wejściowych przekazywanych przez parametr enable_band_steering. Atakujący może dostarczyć specjalnie spreparowaną wartość tego parametru, powodując przepisanie obszarów pamięci poza przeznaczonym buforem (CWE-787 — out-of-bounds write). Atak może być przeprowadzony zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu lub spowodować jego awarię. W najgorszym scenariuszu atakujący może uzyskać pełną kontrolę nad routerem, w tym dostęp do ruchu sieciowego i dalszą penetrację sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach firmware dostępne są na stronie https://www.netgear.com/about/security/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych hostów oraz wyłączenie zdalnego zarządzania od strony WAN.

Kogo dotyczy

Netgear R7000P z firmware w wersji V1.3.1.64

Uwagi

Szczegóły techniczne wraz z dowodem podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika RobinWang825 w sekcji dotyczącej podatności IoT dla urządzeń Netgear R7000P.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    1.3.1.64
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-36187CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44188CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P — parametr enable_band_steering

CVE-2022-44186CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd