CRITICAL🇬🇧 English

CVE-2023-24479

Authentication bypass w Yifan YF325 — wykonanie dowolnych poleceń

CVSS 9.8v3.1pub. 2023-10-11upd. 2024-11-21

W oprogramowaniu routera Yifan YF325 v1.0_20221108 wykryto krytyczną podatność typu authentication bypass w komponencie httpd nvram.cgi. Umożliwia ona nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych poprzez spreparowane żądanie sieciowe.

Pokaż oryginał (EN)

An authentication bypass vulnerability exists in the httpd nvram.cgi functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to arbitrary command execution. An attacker can send a network request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji nvram.cgi wbudowanego serwera HTTP (httpd) urządzenia. Mechanizm uwierzytelniania zawiera błąd (CWE-287), który pozwala na jego całkowite ominięcie (CWE-284) bez podawania jakichkolwiek danych logowania. Atakujący wysyła specjalnie spreparowane żądanie sieciowe do podatnego endpointu, co w konsekwencji prowadzi do wykonania arbitralnych poleceń na urządzeniu.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemowych na urządzeniu bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad routerem, wycieku danych konfiguracyjnych oraz naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lub hostów oraz izolację urządzenia za firewallem do czasu wdrożenia aktualizacji.

Kogo dotyczy

Yifan YF325 z oprogramowaniem układowym w wersji v1.0_20221108

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2023-1762). Dotyczy wbudowanego serwera HTTP na urządzeniu sieciowym klasy SOHO, które typowo pełni funkcję routera lub bramki VPN, co zwiększa ekspozycję na ataki sieciowe.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yifanwireless Yf325

    HW
    Yifanwireless
    wszystkie wersje
  • Yifanwireless Yf325 Firmware

    OS
    Yifanwireless
    1.0_20221108
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-34426CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w httpd urządzenia Yifan YF325

CVE-2023-32645CRITICAL9.8PL ✓ten sam produkt

Podatność leftover debug code w Yifan YF325 — ominięcie uwierzytelnienia

CVE-2023-34346CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu przez httpd

CVE-2023-34365CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu

CVE-2023-35965CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w httpd routera Yifan YF325