CRITICAL🇬🇧 English

CVE-2023-36355

Buffer overflow w routerze TP-Link TL-WR940N — podatność DoS

CVSS 9.9v3.1pub. 2023-06-22upd. 2024-11-21

W routerze TP-Link TL-WR940N V4 odkryto podatność typu buffer overflow w parametrze ipStart obsługiwanym przez endpoint /userRpm/WanDynamicIpV6CfgRpm. Umożliwia ona zdalnym atakującym wywołanie awarii urządzenia (Denial of Service) poprzez spreparowane zapytanie HTTP GET.

Pokaż oryginał (EN)

TP-Link TL-WR940N V4 was discovered to contain a buffer overflow via the ipStart parameter at /userRpm/WanDynamicIpV6CfgRpm. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted GET request.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych (CWE-120 — klasyczny buffer overflow). Atakujący przesyła spreparowane zapytanie GET zawierające nadmiernie długą wartość parametru ipStart do interfejsu zarządzania routerem. Nadmiarowe dane przepełniają bufor w pamięci urządzenia, co prowadzi do jego niestabilności lub restartu.

Skutki

Atakujący może doprowadzić do niedostępności routera (DoS), co skutkuje przerwą w działaniu sieci obsługiwanej przez urządzenie. Wektor CVSS wskazuje również na potencjalny wpływ na poufność i integralność systemu w szerokim zakresie (Scope: Changed, C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.

Kogo dotyczy

TP-Link TL-WR940N V4 — konkretna wersja sprzętowa routera z podatnym oprogramowaniem firmware

Uwagi

Publiczny exploit/PoC dostępny w serwisie Packet Storm Security (packetstormsecurity.com) oraz w repozytorium GitHub projektu iotvul, co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Tp Link Tl Wr940n

    HW
    Tp-Link
    v4
  • Tp Link Tl Wr940n Firmware

    OS
    Tp-Link
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2023-33538HIGH8.8⚠ KEVten sam produkt

TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...

CVE-2026-11409HIGH8.5ten sam produkt

An authenticated OS command injection vulnerability exists in the IPv6 PPPoE configuration handler in TL-WR940...

CVE-2026-11410HIGH8.5ten sam produkt

An authenticated OS command injection vulnerability exists in the BigPond Cable (BPA) WAN configuration module...

CVE-2025-6151HIGH8.2ten sam produkt

A vulnerability has been found in TP-Link TL-WR940N V4 and TL-WR841N V11. Affected by this issue is some unkn...

CVE-2024-54887HIGH8.0ten sam produkt

TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and ...