Routery Netcomm NF20MESH, NF20 oraz NL1902 zawierają krytyczną podatność typu stack-based buffer overflow w parametrze sessionKey, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność nie wymaga uwierzytelnienia, co czyni ją wyjątkowo niebezpieczną dla każdego urządzenia dostępnego z sieci.
▸ Pokaż oryginał (EN)
On Netcomm router models NF20MESH, NF20, and NL1902 a stack based buffer overflow affects the sessionKey parameter. By providing a specific number of bytes, the instruction pointer is able to be overwritten on the stack and crashes the application at a known location.
Atakujący wysyła do urządzenia odpowiednio spreparowany ciąg bajtów w parametrze sessionKey, co powoduje przepełnienie bufora na stosie (stack-based buffer overflow). Nadmiarowe dane nadpisują wskaźnik instrukcji (instruction pointer) na stosie, przejmując sterowanie przepływem wykonania aplikacji. Aplikacja ulega awarii w przewidywalnej lokalizacji, co wskazuje na możliwość deterministycznego wykorzystania tej podatności do wykonania dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym routerze bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz zakłócenia dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu zarządzającego routera wyłącznie do zaufanych sieci oraz blokowanie dostępu z Internetu poprzez firewall.
Routery Netcomm NF20MESH, NF20 oraz NL1902 (wersje firmware wskazane w referencjach producenta)
Publiczne advisory techniczne zostało opublikowane przez badacza scarvell w repozytorium GitHub (2022_netcomm_nf20mesh_unauth_rce.md), a podatność jest również udokumentowana w bazie CERT/CC (VU#986018). Podatność nie wymaga uwierzytelnienia (unauthenticated RCE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetcommwireless Nf20
HWNetcommwirelesswszystkie wersjeNetcommwireless Nf20 Firmware
OSNetcommwireless< r6b025Netcommwireless Nf20mesh
HWNetcommwirelesswszystkie wersjeNetcommwireless Nf20mesh Firmware
OSNetcommwireless< r6b025Netcommwireless Nl1902
HWNetcommwirelesswszystkie wersjeNetcommwireless Nl1902 Firmware
OSNetcommwireless< r6b025
Powiązane podatności
Authentication bypass in Netcomm router models NF20MESH, NF20, and NL1902 allows an unauthenticated user to ac...
Command injection w ping.cgi routerów NetCommWireless HSPA 3G10WVE
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device allo...
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. A cross-site re...
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The directory o...