W routerze TP-Link TL-WR940N V4 odkryto podatność typu buffer overflow w parametrze ipStart obsługiwanym przez endpoint /userRpm/WanDynamicIpV6CfgRpm. Umożliwia ona zdalnym atakującym wywołanie awarii urządzenia (Denial of Service) poprzez spreparowane zapytanie HTTP GET.
▸ Pokaż oryginał (EN)
TP-Link TL-WR940N V4 was discovered to contain a buffer overflow via the ipStart parameter at /userRpm/WanDynamicIpV6CfgRpm. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted GET request.
Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych (CWE-120 — klasyczny buffer overflow). Atakujący przesyła spreparowane zapytanie GET zawierające nadmiernie długą wartość parametru ipStart do interfejsu zarządzania routerem. Nadmiarowe dane przepełniają bufor w pamięci urządzenia, co prowadzi do jego niestabilności lub restartu.
Atakujący może doprowadzić do niedostępności routera (DoS), co skutkuje przerwą w działaniu sieci obsługiwanej przez urządzenie. Wektor CVSS wskazuje również na potencjalny wpływ na poufność i integralność systemu w szerokim zakresie (Scope: Changed, C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.
TP-Link TL-WR940N V4 — konkretna wersja sprzętowa routera z podatnym oprogramowaniem firmware
Publiczny exploit/PoC dostępny w serwisie Packet Storm Security (packetstormsecurity.com) oraz w repozytorium GitHub projektu iotvul, co zwiększa ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HTp Link Tl Wr940n
HWTp-Linkv4Tp Link Tl Wr940n Firmware
OSTp-Linkwszystkie wersje
Powiązane podatności
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection v...
An authenticated OS command injection vulnerability exists in the IPv6 PPPoE configuration handler in TL-WR940...
An authenticated OS command injection vulnerability exists in the BigPond Cable (BPA) WAN configuration module...
A vulnerability has been found in TP-Link TL-WR940N V4 and TL-WR841N V11. Affected by this issue is some unkn...
TP-Link TL-WR940N V3 and V4 with firmware 3.16.9 and earlier contain a buffer overflow via the dnsserver1 and ...