W routerach TOTOLINK X5000R oraz A7000R wykryto krytyczną podatność typu stack overflow w funkcji loginAuth, umożliwiającą atakującemu zdalne wykonanie kodu bez uwierzytelnienia. Podatność jest szczególnie groźna, ponieważ dostępna jest sieciowo i nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the http_host parameter in the function loginAuth.
Podatność (CWE-787, CWE-121) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) poprzez parametr http_host przetwarzany w funkcji loginAuth. Atakujący może dostarczyć specjalnie spreparowaną wartość parametru http_host, której długość przekracza rozmiar zarezerwowanego bufora, nadpisując dane na stosie. Prowadzi to do przejęcia kontroli nad przepływem wykonania programu i potencjalnie do uruchomienia dowolnego kodu.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, w tym wykonać dowolny kod (RCE), co może skutkować kompromitacją całej sieci obsługiwanej przez router.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania przez interfejs WAN.
TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022
Podatność została zgłoszona przez badacza używającego pseudonimu Archerber, co wynika z adresu referencji wskazującego na jego repozytorium GitHub (github.com/Archerber/bug_submit).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink A7000r
HWTotolinkwszystkie wersjeTotolink A7000r Firmware
OSTotolink9.1.0u.6115_b20201022Totolink X5000r
HWTotolinkwszystkie wersjeTotolink X5000r Firmware
OSTotolink9.1.0u.6118_b20201102
Powiązane podatności
TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS
Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet
TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm
Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'
Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP