W oprogramowaniu routera TP-Link TL-MR3020 w wersji v.1_150921 odkryto podatność typu command injection, która umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Wysoki wynik CVSS 9.8 odzwierciedla krytyczność problemu — atakujący nie potrzebuje żadnych uprawnień ani interakcji ofiary.
▸ Pokaż oryginał (EN)
A command injection issue was found in TP-Link MR3020 v.1_150921 that allows a remote attacker to execute arbitrary commands via a crafted request to the tftp endpoint.
Podatność tkwi w obsłudze endpointu TFTP na urządzeniu. Atakujący wysyła specjalnie spreparowane żądanie sieciowe do tego endpointu, zawierające złośliwe dane wejściowe, które nie są odpowiednio walidowane ani sanityzowane. Dane te trafiają bezpośrednio do interpretera poleceń systemowych (CWE-77), co pozwala na wstrzyknięcie i wykonanie dowolnych komend w kontekście systemu operacyjnego routera.
Atakujący może zdalnie przejąć pełną kontrolę nad urządzeniem — odczytać poufne dane konfiguracyjne, modyfikować ustawienia sieci lub wykorzystać router jako punkt wejścia do dalszych ataków na sieć wewnętrzną (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz zablokowanie nieautoryzowanego dostępu do usługi TFTP na poziomie firewall.
TP-Link TL-MR3020 z firmware w wersji v.1_150921
Podatność została udokumentowana przez badacza w repozytorium GitHub (B2eFly/Router). Dotyczy konkretnej wersji firmware oznaczonej datą 150921 (21 września 2015), co sugeruje, że jest to starszy sprzęt, który może nie otrzymać oficjalnego patcha od producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Tl Mr3020
HWTp-Linkwszystkie wersjeTp Link Tl Mr3020 Firmware
OSTp-Link1.0
Powiązane podatności
TP-Link TL-WR841N dropbearpwd Improper Authentication Information Disclosure Vulnerability. This vulnerability...
A pre-authentication OS command injection vulnerability has been identified in Omada gateways configured to op...
Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina
Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada
TP-Link TL-WR845N — zakodowane na stałe hasło roota (hardcoded password)