Podatność typu buffer overflow w oprogramowaniu routerów Netgear R6900 i R6700 umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na wektor sieciowy i brak wymagań dotyczących uprawnień, zagrożenie jest krytyczne dla urządzeń wystawionych na dostęp z internetu.
▸ Pokaż oryginał (EN)
Buffer Overflow vulnerability found in Netgear R6900 v.1.0.2.26, R6700v3 v.1.0.4.128, R6700 v.1.0.0.26 allows a remote attacker to execute arbitrary code and cause a denial ofservice via the getInputData parameter of the fwSchedule.cgi page.
Błąd polega na przepełnieniu bufora (buffer overflow) w obsłudze parametru getInputData na stronie fwSchedule.cgi interfejsu zarządzania urządzenia. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długie dane wejściowe, co powoduje nadpisanie pamięci procesu. Pozwala to na przejęcie kontroli nad przepływem wykonania kodu aplikacji i uruchomienie dowolnych instrukcji w kontekście procesu obsługującego żądanie.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) oraz spowodować jego niedostępność (denial of service). Skuteczne wykorzystanie podatności może prowadzić do pełnego przejęcia kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Aktualizacja firmware do wersji wyższych niż wskazane powyżej powinna eliminować podatność. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokowanie dostępu do panelu administracyjnego od strony internetu.
Netgear R6900 w wersji firmware 1.0.2.26, Netgear R6700v3 w wersji firmware 1.0.4.128, Netgear R6700 w wersji firmware 1.0.0.26.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6700
HWNetgearv3Netgear R6700 Firmware
OSNetgear1.0.0.261.0.4.128Netgear R6900
HWNetgearwszystkie wersjeNetgear R6900 Firmware
OSNetgear1.0.2.26
Powiązane podatności
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
NETGEAR — buffer overflow po uwierzytelnieniu w dziesiątkach modeli routerów
Buffer overflow bez uwierzytelnienia w urządzeniach NETGEAR (routery, Orbi)
Authentication Bypass w urządzeniach NETGEAR — modemy i routery
Authentication bypass w urządzeniach NETGEAR — routery i modemy