Podatność typu buffer overflow w oprogramowaniu routerów NETGEAR pozwala zdalnym, nieuwierzytelnionym atakującym na wykonanie dowolnego kodu. Ze względu na brak wymogu uwierzytelnienia i sieciowy wektor ataku, zagrożenie jest krytyczne.
▸ Pokaż oryginał (EN)
Buffer Overflow vulnerability in NETGEAR R6400v2 before version 1.0.4.118, allows remote unauthenticated attackers to execute arbitrary code via crafted URL to httpd.
Atakujący wysyła specjalnie spreparowany URL do procesu httpd (serwera HTTP) działającego na urządzeniu. Żądanie to powoduje przepełnienie bufora (buffer overflow, CWE-120) w wyniku braku odpowiedniej walidacji długości danych wejściowych. Przepełnienie bufora umożliwia nadpisanie krytycznych obszarów pamięci i przejęcie kontroli nad wykonaniem kodu na urządzeniu. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu z poziomem uprawnień procesu httpd, co w praktyce może prowadzić do pełnego przejęcia kontroli nad routerem, w tym modyfikacji konfiguracji sieci, przechwycenia ruchu sieciowego lub wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować oprogramowanie NETGEAR R6400v2 do wersji 1.0.4.118 lub nowszej. Dla pozostałych wymienionych urządzeń (CBR40, LAX20, MK62) należy zastosować patche dostępne u producenta zgodnie z referencjami pod adresem: https://kb.netgear.com/000065571/. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez Internet.
NETGEAR R6400v2 we wszystkich wersjach oprogramowania przed 1.0.4.118. Podatność jest wymieniona również w kontekście urządzeń: NETGEAR CBR40, NETGEAR LAX20 oraz NETGEAR MK62 — szczegółowe wersje wskazane w referencjach producenta.
Podatność została zidentyfikowana przez NETGEAR jako PSV-2020-0578, co sugeruje, że jej odkrycie nastąpiło znacznie wcześniej niż data publikacji CVE (2023-09-01). Rozbieżność między listą produktów w metadanych (CBR40, LAX20, MK62) a opisem EN (R6400v2) wynika prawdopodobnie z objęcia jednym advisory kilku modeli — szczegółowe informacje dostępne w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Cbr40
HWNetgearwszystkie wersjeNetgear Cbr40 Firmware
OSNetgear< 2.5.0.24Netgear Lax20
HWNetgearwszystkie wersjeNetgear Lax20 Firmware
OSNetgear< 1.1.6.34Netgear Mk62
HWNetgearwszystkie wersjeNetgear Mk62 Firmware
OSNetgear< 1.1.6.122Netgear Mr60
HWNetgearwszystkie wersjeNetgear Mr60 Firmware
OSNetgear< 1.1.6.122Netgear Ms60
HWNetgearwszystkie wersjeNetgear Ms60 Firmware
OSNetgear< 1.1.6.122Netgear R6400
HWNetgearwszystkie wersjeNetgear R6400 Firmware
OSNetgear< 1.0.1.70Netgear R6400v2
HWNetgearwszystkie wersjeNetgear R6400v2 Firmware
OSNetgear< 1.0.4.118Netgear R6700v3
HWNetgearwszystkie wersjeNetgear R6700v3 Firmware
OSNetgear< 1.0.4.118Netgear R7000
HWNetgearwszystkie wersjeNetgear R7000 Firmware
OSNetgear< 1.0.11.130Netgear R7000p
HWNetgearwszystkie wersjeNetgear R7000p Firmware
OSNetgear< 1.3.3.148Netgear Rax200
HWNetgearwszystkie wersjeNetgear Rax200 Firmware
OSNetgear< 1.0.4.120Netgear Rax75
HWNetgearwszystkie wersjeNetgear Rax75 Firmware
OSNetgear< 1.0.4.120Netgear Rax80
HWNetgearwszystkie wersjeNetgear Rax80 Firmware
OSNetgear< 1.0.4.120Netgear Rbw30
HWNetgearwszystkie wersjeNetgear Rbw30 Firmware
OSNetgear< 2.6.2.6Netgear Rs400
HWNetgearwszystkie wersjeNetgear Rs400 Firmware
OSNetgear< 1.5.1.86
Powiązane podatności
Stack-based buffer overflow w urządzeniach NETGEAR Nighthawk WiFi
Buffer overflow w Netgear R7000P via wan_dns1_pri
Buffer Overflow w Netgear R7000P Firmware via parametr wan_dns1_pri
Buffer Overflow w Netgear R7000P — parametr wan_dns1_sec w httpd
Buffer overflow w Netgear R7000P — parametr enable_band_steering