Urządzenia NETGEAR Nighthawk WiFi Mesh oraz routery są podatne na stack-based buffer overflow, który może zostać wykorzystany bez uwierzytelnienia przez sieć. Podatność jest oceniona jako krytyczna (CVSS 9.8), co oznacza możliwość pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
NETGEAR Nighthawk WiFi Mesh systems and routers are affected by a stack-based buffer overflow vulnerability. This affects MR60 before 1.1.7.132, MS60 before 1.1.7.132, R6900P before 1.3.3.154, R7000P before 1.3.3.154, R7960P before 1.4.4.94, and R8000P before 1.4.4.94.
Błąd polega na przepełnieniu bufora na stosie (stack-based buffer overflow, CWE-787) w oprogramowaniu firmware urządzeń NETGEAR Nighthawk. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe bez konieczności posiadania jakichkolwiek poświadczeń dostępu (pre-authentication). Nadpisanie stosu pozwala na przejęcie przepływu wykonania programu i uruchomienie dowolnego kodu na urządzeniu.
Nieuwierzytelniony atakujący zdalnie może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym możliwość odczytu i modyfikacji danych konfiguracyjnych, a także trwałego przejęcia routera lub systemu mesh.
Należy zaktualizować firmware urządzeń do wersji eliminujących podatność: MR60 do 1.1.7.132 lub nowszej, MS60 do 1.1.7.132 lub nowszej, R6900P i R7000P do 1.3.3.154 lub nowszej, R7960P i R8000P do 1.4.4.94 lub nowszej. Aktualizacje dostępne są zgodnie z oficjalnym komunikatem bezpieczeństwa NETGEAR (PSV-2022-0155).
NETGEAR MR60 przed wersją 1.1.7.132, MS60 przed wersją 1.1.7.132, R6900P przed wersją 1.3.3.154, R7000P przed wersją 1.3.3.154, R7960P przed wersją 1.4.4.94, R8000P przed wersją 1.4.4.94.
Podatność umożliwia atak przed uwierzytelnieniem (pre-authentication), co znacząco zwiększa ryzyko. Szczegóły opisano w poradniku bezpieczeństwa NETGEAR PSV-2022-0155.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Mr60
HWNetgearwszystkie wersjeNetgear Mr60 Firmware
OSNetgear< 1.1.7.132Netgear Ms60
HWNetgearwszystkie wersjeNetgear Ms60 Firmware
OSNetgear< 1.1.7.132Netgear R6900p
HWNetgearwszystkie wersjeNetgear R6900p Firmware
OSNetgear< 1.3.3.154Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.3.154Netgear R7960p
HWNetgearwszystkie wersjeNetgear R7960p Firmware
OSNetgear< 1.4.4.94Netgear R8000p
HWNetgearwszystkie wersjeNetgear R8000p Firmware
OSNetgear< 1.4.4.94
Powiązane podatności
Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia
Buffer overflow w Netgear R7000P — parametr enable_band_steering
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
Buffer overflow w Netgear R7000P via wan_dns1_pri