Podatność typu buffer overflow w firmware Netgear R6250 w wersji 1.0.4.48 umożliwia atak po przeprowadzeniu uwierzytelnienia. Pomimo wymogu uwierzytelnienia, ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia dla integralności, poufności i dostępności urządzenia.
▸ Pokaż oryginał (EN)
netgear R6250 Firmware Version 1.0.4.48 is vulnerable to Buffer Overflow after authentication.
Podatność polega na nieprawidłowej weryfikacji rozmiaru danych wejściowych (CWE-120 — klasyczny buffer overflow), co pozwala uwierzytelnionemu atakującemu na przepełnienie bufora w pamięci urządzenia. Przekroczenie granic bufora może nadpisać krytyczne obszary pamięci, potencjalnie umożliwiając przejęcie kontroli nad przepływem wykonania kodu w systemie.
Uwierzytelniony atakujący może uzyskać nieautoryzowany dostęp do danych, zmodyfikować konfigurację urządzenia lub doprowadzić do jego całkowitej kompromitacji, w tym wykonania dowolnego kodu (RCE) lub odmowy usługi.
Należy zaktualizować firmware urządzenia Netgear R6250 do wersji nowszej niż 1.0.4.48. Szczegółowe informacje o dostępnych patchach należy sprawdzić w oficjalnym centrum bezpieczeństwa producenta pod adresem https://www.netgear.com/about/security/
Netgear R6250 z firmware w wersji 1.0.4.48
Podatność wymaga uprzedniego uwierzytelnienia się atakującego na urządzeniu. Szczegóły techniczne exploitu zostały opublikowane w repozytorium GitHub przez odkrywcę podatności (użytkownik D2y6p).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear R6250
HWNetgearwszystkie wersjeNetgear R6250 Firmware
OSNetgear1.0.4.48
Powiązane podatności
Command injection w routerze Netgear R6250 umożliwiający RCE
Pre-authentication buffer overflow w urządzeniach NETGEAR (CVE-2021-45610)
NETGEAR — Pre-Authentication Buffer Overflow w routerach i modemach
Buffer overflow po uwierzytelnieniu w urządzeniach NETGEAR (wiele modeli)
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR