CRITICAL🇬🇧 English

CVE-2023-34365

Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-10-11upd. 2025-11-04

W oprogramowaniu routera Yifan YF325 w wersji v1.0_20221108 wykryto krytyczną podatność typu stack-based buffer overflow w bibliotece libutils.so, w funkcji nvram_restore. Atakujący zdalny, nieuwierzytelniony może wywołać przepełnienie bufora poprzez spreparowane żądanie sieciowe.

Pokaż oryginał (EN)

A stack-based buffer overflow vulnerability exists in the libutils.so nvram_restore functionality of Yifan YF325 v1.0_20221108. A specially crafted network request can lead to a buffer overflow. An attacker can send a network request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych w funkcji nvram_restore biblioteki libutils.so. Przesłanie specjalnie spreparowanego żądania sieciowego powoduje przepełnienie bufora na stosie (stack-based buffer overflow), co może prowadzić do nadpisania danych kontrolnych procesu. Atakujący nie musi posiadać żadnych uprawnień ani interakcji ze strony użytkownika, aby skutecznie wywołać podatność.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z uprawnieniami procesu obsługującego żądanie, a także doprowadzić do utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia poprzez firewall lub segmentację sieci do czasu wdrożenia poprawki.

Kogo dotyczy

Yifan YF325 Firmware w wersji v1.0_20221108

Uwagi

Podatność została zgłoszona i opisana przez Cisco Talos Intelligence (raport TALOS-2023-1763).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Yifanwireless Yf325

    HW
    Yifanwireless
    wszystkie wersje
  • Yifanwireless Yf325 Firmware

    OS
    Yifanwireless
    1.0_20221108
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-24479CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w Yifan YF325 — wykonanie dowolnych poleceń

CVE-2023-34426CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w httpd urządzenia Yifan YF325

CVE-2023-32645CRITICAL9.8PL ✓ten sam produkt

Podatność leftover debug code w Yifan YF325 — ominięcie uwierzytelnienia

CVE-2023-34346CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Yifan YF325 — zdalne wykonanie kodu przez httpd

CVE-2023-35965CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w httpd routera Yifan YF325