CRITICAL✓ PATCH🇬🇧 English

CVE-2023-36187

Buffer Overflow w NETGEAR R6400v2 — zdalne wykonanie kodu bez uwierzytelnienia

CVSS 9.8v3.1pub. 2023-09-01upd. 2024-11-21

Podatność typu buffer overflow w oprogramowaniu routerów NETGEAR pozwala zdalnym, nieuwierzytelnionym atakującym na wykonanie dowolnego kodu. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest krytyczne.

Pokaż oryginał (EN)

Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute arbitrary code via crafted URL to httpd.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany URL do procesu httpd (serwera HTTP) działającego na urządzeniu. Żądanie to powoduje przepełnienie bufora (buffer overflow, CWE-120) w wyniku braku odpowiedniej walidacji długości danych wejściowych. Przepełnienie bufora umożliwia nadpisanie krytycznych obszarów pamięci i przejęcie kontroli nad wykonaniem kodu na urządzeniu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu z poziomem uprawnień procesu httpd, co w praktyce może prowadzić do pełnego przejęcia kontroli nad routerem, w tym modyfikacji konfiguracji sieci, przechwycenia ruchu sieciowego lub wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować oprogramowanie NETGEAR R6400v2 do wersji 1.0.4.118 lub nowszej. Dla pozostałych wymienionych urządzeń (CBR40, LAX20, MK62) należy zastosować patche dostępne u producenta zgodnie z referencjami pod adresem: https://kb.netgear.com/000065571/. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez Internet.

Kogo dotyczy

NETGEAR R6400v2 we wszystkich wersjach oprogramowania przed 1.0.4.118. Podatność jest wymieniona również w kontekście urządzeń: NETGEAR CBR40, NETGEAR LAX20 oraz NETGEAR MK62 — szczegółowe wersje wskazane w referencjach producenta.

Uwagi

Podatność została zidentyfikowana przez NETGEAR jako PSV-2020-0578, co sugeruje, że jej odkrycie nastąpiło znacznie wcześniej niż data publikacji CVE (2023-09-01). Rozbieżność między listą produktów w metadanych (CBR40, LAX20, MK62) a opisem EN (R6400v2) wynika prawdopodobnie z objęcia jednym advisory kilku modeli — szczegółowe informacje dostępne w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Cbr40

    HW
    Netgear
    wszystkie wersje
  • Netgear Cbr40 Firmware

    OS
    Netgear
    < 2.5.0.24
  • Netgear Lax20

    HW
    Netgear
    wszystkie wersje
  • Netgear Lax20 Firmware

    OS
    Netgear
    < 1.1.6.34
  • Netgear Mk62

    HW
    Netgear
    wszystkie wersje
  • Netgear Mk62 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear Mr60

    HW
    Netgear
    wszystkie wersje
  • Netgear Mr60 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear Ms60

    HW
    Netgear
    wszystkie wersje
  • Netgear Ms60 Firmware

    OS
    Netgear
    < 1.1.6.122
  • Netgear R6400

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400 Firmware

    OS
    Netgear
    < 1.0.1.70
  • Netgear R6400v2

    HW
    Netgear
    wszystkie wersje
  • Netgear R6400v2 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R6700v3

    HW
    Netgear
    wszystkie wersje
  • Netgear R6700v3 Firmware

    OS
    Netgear
    < 1.0.4.118
  • Netgear R7000

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000 Firmware

    OS
    Netgear
    < 1.0.11.130
  • Netgear R7000p

    HW
    Netgear
    wszystkie wersje
  • Netgear R7000p Firmware

    OS
    Netgear
    < 1.3.3.148
  • Netgear Rax200

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax200 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rax75

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax75 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rax80

    HW
    Netgear
    wszystkie wersje
  • Netgear Rax80 Firmware

    OS
    Netgear
    < 1.0.4.120
  • Netgear Rbw30

    HW
    Netgear
    wszystkie wersje
  • Netgear Rbw30 Firmware

    OS
    Netgear
    < 2.6.2.6
  • Netgear Rs400

    HW
    Netgear
    wszystkie wersje
  • Netgear Rs400 Firmware

    OS
    Netgear
    < 1.5.1.86
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEAuth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2022-48322CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi

CVE-2022-44187CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P via wan_dns1_pri

CVE-2022-44186CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri

CVE-2022-44184CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd

CVE-2022-44188CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Netgear R7000P — parametr enable_band_steering