Router Netgear R6250 z firmware 1.0.4.48 zawiera podatność typu command injection w interfejsie zarządzania webowego. Atakujący posiadający dostęp do panelu administracyjnego może wykonać dowolne polecenia systemowe i przejąć kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
There is a command injection vulnerability in the Netgear R6250 router with Firmware Version 1.0.4.48. If an attacker gains web management privileges, they can inject commands into the post request parameters, thereby gaining shell privileges.
Podatność polega na możliwości wstrzyknięcia poleceń systemowych poprzez parametry żądania HTTP POST kierowanego do interfejsu webowego routera. Atakujący, który uzyskał uprawnienia do panelu zarządzania, może osadzić złośliwe polecenia w parametrach POST, które są następnie wykonywane przez system operacyjny urządzenia bez odpowiedniej walidacji. W rezultacie atakujący uzyskuje interaktywny dostęp do powłoki systemowej (shell) routera.
Atakujący uzyskuje pełne uprawnienia powłoki systemowej (shell) na urządzeniu, co umożliwia mu całkowitą kompromitację routera, modyfikację jego konfiguracji, podsłuchiwanie ruchu sieciowego oraz potencjalne wykorzystanie urządzenia jako punktu wyjścia do dalszych ataków w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP oraz unikanie ekspozycji panelu administracyjnego na sieć publiczną.
Netgear R6250 z firmware w wersji 1.0.4.48
Eksploatacja wymaga uprzedniego uzyskania dostępu do interfejsu zarządzania webowego routera (uwierzytelnienie lub wcześniejsza kompromitacja), co obniża praktyczną exploitowalność mimo oceny CVSS 9.8 (wyliczonej bez uwzględnienia wymogu wcześniejszego dostępu administracyjnego). Dokumentacja techniczna dostępna w repozytorium GitHub autora odkrycia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6250
HWNetgearwszystkie wersjeNetgear R6250 Firmware
OSNetgear1.0.4.48
Powiązane podatności
Buffer Overflow po uwierzytelnieniu w Netgear R6250 Firmware
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)
NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR