CRITICAL🇬🇧 English

CVE-2022-4873

Stack-based buffer overflow w parametrze sessionKey na routerach Netcomm

CVSS 9.8v3.1pub. 2023-01-11upd. 2025-11-04

Routery Netcomm NF20MESH, NF20 oraz NL1902 zawierają krytyczną podatność typu stack-based buffer overflow w parametrze sessionKey, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność nie wymaga uwierzytelnienia, co czyni ją wyjątkowo niebezpieczną dla każdego urządzenia dostępnego z sieci.

Pokaż oryginał (EN)

On Netcomm router models NF20MESH, NF20, and NL1902 a stack based buffer overflow affects the sessionKey parameter. By providing a specific number of bytes, the instruction pointer is able to be overwritten on the stack and crashes the application at a known location.

🤖 Analiza AI
Jak działa

Atakujący wysyła do urządzenia odpowiednio spreparowany ciąg bajtów w parametrze sessionKey, co powoduje przepełnienie bufora na stosie (stack-based buffer overflow). Nadmiarowe dane nadpisują wskaźnik instrukcji (instruction pointer) na stosie, przejmując sterowanie przepływem wykonania aplikacji. Aplikacja ulega awarii w przewidywalnej lokalizacji, co wskazuje na możliwość deterministycznego wykorzystania tej podatności do wykonania dowolnego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym routerze bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz zakłócenia dostępności usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu zarządzającego routera wyłącznie do zaufanych sieci oraz blokowanie dostępu z Internetu poprzez firewall.

Kogo dotyczy

Routery Netcomm NF20MESH, NF20 oraz NL1902 (wersje firmware wskazane w referencjach producenta)

Uwagi

Publiczne advisory techniczne zostało opublikowane przez badacza scarvell w repozytorium GitHub (2022_netcomm_nf20mesh_unauth_rce.md), a podatność jest również udokumentowana w bazie CERT/CC (VU#986018). Podatność nie wymaga uwierzytelnienia (unauthenticated RCE).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netcommwireless Nf20

    HW
    Netcommwireless
    wszystkie wersje
  • Netcommwireless Nf20 Firmware

    OS
    Netcommwireless
    < r6b025
  • Netcommwireless Nf20mesh

    HW
    Netcommwireless
    wszystkie wersje
  • Netcommwireless Nf20mesh Firmware

    OS
    Netcommwireless
    < r6b025
  • Netcommwireless Nl1902

    HW
    Netcommwireless
    wszystkie wersje
  • Netcommwireless Nl1902 Firmware

    OS
    Netcommwireless
    < r6b025
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-4874HIGH7.5ten sam produkt

Authentication bypass in Netcomm router models NF20MESH, NF20, and NL1902 allows an unauthenticated user to ac...

CVE-2015-6024CRITICAL9.8PL ✓ten sam vendor

Command injection w ping.cgi routerów NetCommWireless HSPA 3G10WVE

CVE-2018-14782HIGH7.5ten sam vendor

NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device allo...

CVE-2018-14783HIGH8.8ten sam vendor

NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. A cross-site re...

CVE-2018-14785HIGH7.5ten sam vendor

NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The directory o...