CRITICAL🇬🇧 English

CVE-2023-36950

Stack overflow w TOTOLINK X5000R i A7000R via parametr http_host

CVSS 9.8v3.1pub. 2023-10-16upd. 2024-11-21

W routerach TOTOLINK X5000R oraz A7000R wykryto krytyczną podatność typu stack overflow w funkcji loginAuth, umożliwiającą atakującemu zdalne wykonanie kodu bez uwierzytelnienia. Podatność jest szczególnie groźna, ponieważ dostępna jest sieciowo i nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the http_host parameter in the function loginAuth.

🤖 Analiza AI
Jak działa

Podatność (CWE-787, CWE-121) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) poprzez parametr http_host przetwarzany w funkcji loginAuth. Atakujący może dostarczyć specjalnie spreparowaną wartość parametru http_host, której długość przekracza rozmiar zarezerwowanego bufora, nadpisując dane na stosie. Prowadzi to do przejęcia kontroli nad przepływem wykonania programu i potencjalnie do uruchomienia dowolnego kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem, w tym wykonać dowolny kod (RCE), co może skutkować kompromitacją całej sieci obsługiwanej przez router.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania przez interfejs WAN.

Kogo dotyczy

TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022

Uwagi

Podatność została zgłoszona przez badacza używającego pseudonimu Archerber, co wynika z adresu referencji wskazującego na jego repozytorium GitHub (github.com/Archerber/bug_submit).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Totolink A7000r

    HW
    Totolink
    wszystkie wersje
  • Totolink A7000r Firmware

    OS
    Totolink
    9.1.0u.6115_b20201022
  • Totolink X5000r

    HW
    Totolink
    wszystkie wersje
  • Totolink X5000r Firmware

    OS
    Totolink
    9.1.0u.6118_b20201102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-70327CRITICAL9.8PL ✓ten sam produkt

TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS

CVE-2025-13184CRITICAL9.8PL ✓ten sam produkt

Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet

CVE-2025-51452CRITICAL9.8PL ✓ten sam produkt

TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm

CVE-2024-32353CRITICAL9.8PL ✓ten sam produkt

Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'

CVE-2024-28639CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP