W oprogramowaniu routera Yifan YF325 v1.0_20221108 wykryto krytyczną podatność typu authentication bypass w komponencie httpd nvram.cgi. Umożliwia ona nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych poprzez spreparowane żądanie sieciowe.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability exists in the httpd nvram.cgi functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to arbitrary command execution. An attacker can send a network request to trigger this vulnerability.
Podatność występuje w funkcji nvram.cgi wbudowanego serwera HTTP (httpd) urządzenia. Mechanizm uwierzytelniania zawiera błąd (CWE-287), który pozwala na jego całkowite ominięcie (CWE-284) bez podawania jakichkolwiek danych logowania. Atakujący wysyła specjalnie spreparowane żądanie sieciowe do podatnego endpointu, co w konsekwencji prowadzi do wykonania arbitralnych poleceń na urządzeniu.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemowych na urządzeniu bez żadnego uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad routerem, wycieku danych konfiguracyjnych oraz naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lub hostów oraz izolację urządzenia za firewallem do czasu wdrożenia aktualizacji.
Yifan YF325 z oprogramowaniem układowym w wersji v1.0_20221108
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2023-1762). Dotyczy wbudowanego serwera HTTP na urządzeniu sieciowym klasy SOHO, które typowo pełni funkcję routera lub bramki VPN, co zwiększa ekspozycję na ataki sieciowe.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HYifanwireless Yf325
HWYifanwirelesswszystkie wersjeYifanwireless Yf325 Firmware
OSYifanwireless1.0_20221108
Powiązane podatności
Stack-based buffer overflow w httpd urządzenia Yifan YF325
Podatność leftover debug code w Yifan YF325 — ominięcie uwierzytelnienia
Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu przez httpd
Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu
Przepełnienie bufora sterty w httpd routera Yifan YF325