CRITICAL🇬🇧 English

CVE-2023-34563

Buffer Overflow po uwierzytelnieniu w Netgear R6250 Firmware

CVSS 9.8v3.1pub. 2023-06-20upd. 2024-12-09

Podatność typu buffer overflow w firmware Netgear R6250 w wersji 1.0.4.48 umożliwia atak po przeprowadzeniu uwierzytelnienia. Pomimo wymogu uwierzytelnienia, ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia dla integralności, poufności i dostępności urządzenia.

Pokaż oryginał (EN)

netgear R6250 Firmware Version 1.0.4.48 is vulnerable to Buffer Overflow after authentication.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej weryfikacji rozmiaru danych wejściowych (CWE-120 — klasyczny buffer overflow), co pozwala uwierzytelnionemu atakującemu na przepełnienie bufora w pamięci urządzenia. Przekroczenie granic bufora może nadpisać krytyczne obszary pamięci, potencjalnie umożliwiając przejęcie kontroli nad przepływem wykonania kodu w systemie.

Skutki

Uwierzytelniony atakujący może uzyskać nieautoryzowany dostęp do danych, zmodyfikować konfigurację urządzenia lub doprowadzić do jego całkowitej kompromitacji, w tym wykonania dowolnego kodu (RCE) lub odmowy usługi.

Mitygacja

Należy zaktualizować firmware urządzenia Netgear R6250 do wersji nowszej niż 1.0.4.48. Szczegółowe informacje o dostępnych patchach należy sprawdzić w oficjalnym centrum bezpieczeństwa producenta pod adresem https://www.netgear.com/about/security/

Kogo dotyczy

Netgear R6250 z firmware w wersji 1.0.4.48

Uwagi

Podatność wymaga uprzedniego uwierzytelnienia się atakującego na urządzeniu. Szczegóły techniczne exploitu zostały opublikowane w repozytorium GitHub przez odkrywcę podatności (użytkownik D2y6p).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear R6250

    HW
    Netgear
    wszystkie wersje
  • Netgear R6250 Firmware

    OS
    Netgear
    1.0.4.48
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-33532CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze Netgear R6250 umożliwiający RCE

CVE-2021-45610CRITICAL9.6PL ✓ten sam produkt

Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)

CVE-2021-45609CRITICAL9.6PL ✓ten sam produkt

NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach

CVE-2021-45527CRITICAL9.6PL ✓ten sam produkt

Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)

CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt

Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR