Urządzenia TOTOLINK X5000R oraz A7000R zawierają podatność typu stack overflow w funkcji UploadCustomModule, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność ma ocenę CVSS 9.8 (CRITICAL) i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the File parameter in the function UploadCustomModule.
Podatność wynika z braku walidacji długości danych przekazywanych w parametrze 'File' do funkcji UploadCustomModule w oprogramowaniu routera. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru, co powoduje przepełnienie bufora na stosie (stack overflow, CWE-121/CWE-787). Pozwala to na nadpisanie krytycznych obszarów pamięci i wykonanie dowolnego kodu na urządzeniu.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami systemowymi (RCE). Skutkuje to możliwością trwałego przejęcia routera, modyfikacji ruchu sieciowego lub włączenia urządzenia do botnetu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu administracyjnego od strony internetu za pomocą firewall.
TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022.
Szczegółowy opis podatności wraz z dowodem koncepcji (proof of concept) został opublikowany przez badacza 'Archerber' w repozytorium GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink A7000r
HWTotolinkwszystkie wersjeTotolink A7000r Firmware
OSTotolink9.1.0u.6115_b20201022Totolink X5000r
HWTotolinkwszystkie wersjeTotolink X5000r Firmware
OSTotolink9.1.0u.6118_b20201102
Powiązane podatności
TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS
Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet
TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm
Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'
Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP