CRITICAL🇬🇧 English

CVE-2023-30280

Buffer Overflow w routerach Netgear R6900/R6700 — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-04-26upd. 2025-02-03

Podatność typu buffer overflow w oprogramowaniu routerów Netgear R6900 i R6700 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na wektor sieciowy i brak wymagań dotyczących uprawnień, zagrożenie jest krytyczne dla urządzeń wystawionych na dostęp z internetu.

Pokaż oryginał (EN)

Buffer Overflow vulnerability found in Netgear R6900 v.1.0.2.26, R6700v3 v.1.0.4.128, R6700 v.1.0.0.26 allows a remote attacker to execute arbitrary code and cause a denial ofservice via the getInputData parameter of the fwSchedule.cgi page.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu bufora (buffer overflow) w obsłudze parametru getInputData na stronie fwSchedule.cgi interfejsu zarządzania urządzenia. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długie dane wejściowe, co powoduje nadpisanie pamięci procesu. Pozwala to na przejęcie kontroli nad przepływem wykonania kodu aplikacji i uruchomienie dowolnych instrukcji w kontekście procesu obsługującego żądanie.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) oraz spowodować jego niedostępność (denial of service). Skuteczne wykorzystanie podatności może prowadzić do pełnego przejęcia kontroli nad routerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacja firmware do wersji wyższych niż wskazane powyżej powinna eliminować podatność. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokowanie dostępu do panelu administracyjnego od strony internetu.

Kogo dotyczy

Netgear R6900 w wersji firmware 1.0.2.26, Netgear R6700v3 w wersji firmware 1.0.4.128, Netgear R6700 w wersji firmware 1.0.0.26.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R6700

    HW
    Netgear
    v3
  • Netgear R6700 Firmware

    OS
    Netgear
    1.0.0.261.0.4.128
  • Netgear R6900

    HW
    Netgear
    wszystkie wersje
  • Netgear R6900 Firmware

    OS
    Netgear
    1.0.2.26
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt

Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR

CVE-2021-29068CRITICAL9.9PL ✓ten sam produkt

NETGEAR — buffer overflow po uwierzytelnieniu w dziesiątkach modeli routerów

CVE-2020-35795CRITICAL9.8PL ✓ten sam produkt

Buffer overflow bez uwierzytelnienia w urządzeniach NETGEAR (routery, Orbi)

CVE-2020-26908CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w urządzeniach NETGEAR — modemy i routery

CVE-2020-26927CRITICAL9.4PL ✓ten sam produkt

Authentication bypass w urządzeniach NETGEAR — routery i modemy