Routery TOTOLINK A3700R i N600R posiadają podatność polegającą na nieprawidłowej kontroli dostępu (Incorrect Access Control), sklasyfikowaną jako krytyczna z wynikiem CVSS 9.8. Luka umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do chronionych zasobów lub funkcji urządzenia.
▸ Pokaż oryginał (EN)
TOTOLINK A3700R V9.1.2u.6134_B20201202 and N600R V5.3c.5137 are vulnerable to Incorrect Access Control.
Podatność wynika z błędnie zaimplementowanych mechanizmów kontroli dostępu w oprogramowaniu firmware urządzeń. Atakujący działający zdalnie, bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika, może ominąć ograniczenia dostępu narzucone przez urządzenie. Skutkuje to możliwością uzyskania nieautoryzowanego dostępu do funkcji lub danych zastrzeżonych dla uprawnionych użytkowników.
Atakujący może uzyskać pełny nieautoryzowany dostęp do urządzenia, co w świetle wektora CVSS oznacza wysokie ryzyko naruszenia poufności, integralności i dostępności systemu. Może to prowadzić do przejęcia kontroli nad routerem, modyfikacji jego konfiguracji lub wykorzystania go jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów (np. poprzez firewall lub segmentację sieci) oraz wyłączenie zdalnego zarządzania od strony WAN.
TOTOLINK A3700R w wersji firmware V9.1.2u.6134_B20201202 oraz TOTOLINK N600R w wersji firmware V5.3c.5137
Szczegółowy opis techniczny podatności dostępny jest w repozytorium GitHub badacza Blue-And-White pod adresem wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink A3700r
HWTotolinkwszystkie wersjeTotolink A3700r Firmware
OSTotolink9.1.2u.6134_b20201202Totolink N600r
HWTotolinkwszystkie wersjeTotolink N600r Firmware
OSTotolink4.3.0cu.7647_b20210106
Powiązane podatności
Command injection w TOTOLINK N600R via parametr pin (WPS)
Buffer Overflow w TOTOLINK N600R umożliwiający zdalne wykonanie kodu
Stack overflow w Totolink N600R — podatność w funkcji setWanConfig
Buffer overflow w TOTOLINK A3700R — parametr http_host w funkcji loginauth
Buffer overflow w parametrze ssid funkcji setWizardCfg — TOTOLINK A3700R