CRITICAL🇬🇧 English

CVE-2023-36947

Stack overflow w TOTOLINK X5000R i A7000R — funkcja UploadCustomModule

CVSS 9.8v3.1pub. 2023-10-16upd. 2024-11-21

Urządzenia TOTOLINK X5000R oraz A7000R zawierają podatność typu stack overflow w funkcji UploadCustomModule, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność ma ocenę CVSS 9.8 (CRITICAL) i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the File parameter in the function UploadCustomModule.

🤖 Analiza AI
Jak działa

Podatność wynika z braku walidacji długości danych przekazywanych w parametrze 'File' do funkcji UploadCustomModule w oprogramowaniu routera. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru, co powoduje przepełnienie bufora na stosie (stack overflow, CWE-121/CWE-787). Pozwala to na nadpisanie krytycznych obszarów pamięci i wykonanie dowolnego kodu na urządzeniu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami systemowymi (RCE). Skutkuje to możliwością trwałego przejęcia routera, modyfikacji ruchu sieciowego lub włączenia urządzenia do botnetu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu administracyjnego od strony internetu za pomocą firewall.

Kogo dotyczy

TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022.

Uwagi

Szczegółowy opis podatności wraz z dowodem koncepcji (proof of concept) został opublikowany przez badacza 'Archerber' w repozytorium GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Totolink A7000r

    HW
    Totolink
    wszystkie wersje
  • Totolink A7000r Firmware

    OS
    Totolink
    9.1.0u.6115_b20201022
  • Totolink X5000r

    HW
    Totolink
    wszystkie wersje
  • Totolink X5000r Firmware

    OS
    Totolink
    9.1.0u.6118_b20201102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-70327CRITICAL9.8PL ✓ten sam produkt

TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS

CVE-2025-13184CRITICAL9.8PL ✓ten sam produkt

Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet

CVE-2025-51452CRITICAL9.8PL ✓ten sam produkt

TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm

CVE-2024-32353CRITICAL9.8PL ✓ten sam produkt

Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'

CVE-2024-28639CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP