Podatność typu heap overflow w usłudze httpd routerów TP-Link Archer C5 oraz WR710N-V1 pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod lub spowodować awarię urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na krytyczne ryzyko dla urządzeń dostępnych z sieci.
▸ Pokaż oryginał (EN)
In TP-Link routers, Archer C5 and WR710N-V1, running the latest available code, when receiving HTTP Basic Authentication the httpd service can be sent a crafted packet that causes a heap overflow. This can result in either a DoS (by crashing the httpd process) or an arbitrary code execution.
Usługa httpd obsługująca HTTP Basic Authentication jest podatna na przepełnienie sterty (heap overflow) podczas przetwarzania spreparowanego pakietu sieciowego. Atakujący może wysłać złośliwie skonstruowane żądanie do urządzenia bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. W wyniku tego exploit może prowadzić do wykonania dowolnego kodu (RCE) lub wywołania awarii procesu httpd (DoS).
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie kodu (RCE) lub spowodować niedostępność usługi zarządzania routerem (DoS). Skuteczne przejęcie kontroli nad routerem może umożliwić dalsze ataki na infrastrukturę sieciową.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu zarządzania routerem (panelu httpd) wyłącznie do zaufanych adresów IP lub sieci lokalnej oraz wyłączenie zdalnego dostępu do panelu administracyjnego jeśli nie jest wymagany.
TP-Link Archer C5 oraz TP-Link TL-WR710N-V1 — urządzenia działające z najnowszym dostępnym oprogramowaniem firmware w momencie publikacji podatności
Podatność została udokumentowana przez CERT/CC (VULS ID: 572615). W momencie publikacji dotyczyła urządzeń z najnowszym dostępnym firmware, co sugeruje brak łatki producenta w chwili zgłoszenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Archer C5
HWTp-Link2.0Tp Link Archer C5 Firmware
OSTp-Link2_160201_usTp Link Tl Wr710n
HWTp-Link1.0Tp Link Tl Wr710n Firmware
OSTp-Link1_151022_us
Powiązane podatności
Ujawnienie hasła przez interfejs web w urządzeniach TP-Link
Directory traversal vulnerability in TP-LINK Archer C5 (1.2) with firmware before 150317, C7 (2.0) with firmwa...
TP-Link routers, Archer C5 and WR710N-V1, using the latest software, the strcmp function used for checking cre...
TP-Link Archer C50 V3 devices before Build 200318 Rel. 62209 allows remote attackers to cause a denial of serv...
TP-Link Archer C5 devices through V2_160201_US allow remote command execution via shell metacharacters on the ...