Urządzenie Netgear R7000P w wersji firmware V1.3.1.64 zawiera podatność typu buffer overflow, którą można wywołać zdalnie bez uwierzytelnienia. Ze względu na sieciowy wektor ataku i brak wymagań wstępnych stanowi poważne zagrożenie dla sieci domowych i małych firm.
▸ Pokaż oryginał (EN)
Netgear R7000P V1.3.1.64 is vulnerable to Buffer Overflow via parameter enable_band_steering.
Podatność wynika z nieprawidłowej walidacji długości danych wejściowych przekazywanych przez parametr enable_band_steering. Atakujący może dostarczyć specjalnie spreparowaną wartość tego parametru, powodując przepisanie obszarów pamięci poza przeznaczonym buforem (CWE-787 — out-of-bounds write). Atak może być przeprowadzony zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu lub spowodować jego awarię. W najgorszym scenariuszu atakujący może uzyskać pełną kontrolę nad routerem, w tym dostęp do ruchu sieciowego i dalszą penetrację sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach firmware dostępne są na stronie https://www.netgear.com/about/security/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych hostów oraz wyłączenie zdalnego zarządzania od strony WAN.
Netgear R7000P z firmware w wersji V1.3.1.64
Szczegóły techniczne wraz z dowodem podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika RobinWang825 w sekcji dotyczącej podatności IoT dla urządzeń Netgear R7000P.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear1.3.1.64
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P — parametr enable_band_steering
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd