Podatność typu stack overflow w routerach TOTOLINK X5000R i A7000R umożliwia zdalnemu atakującemu bez uwierzytelnienia wykonanie dowolnego kodu na urządzeniu. Ocena CVSS 9.8 (Critical) wskazuje na najwyższy poziom zagrożenia.
▸ Pokaż oryginał (EN)
TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.
Funkcja setLanguageCfg obsługująca zmianę języka urządzenia nie waliduje poprawnie długości danych przekazywanych przez parametr lang. Atakujący może przesłać specjalnie spreparowany payload sieciowy zawierający nadmiernie długą wartość parametru lang, co prowadzi do przepełnienia bufora na stosie (stack overflow / buffer overflow). Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, modyfikację jego konfiguracji lub wykorzystanie go jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się izolację urządzenia od publicznego Internetu, ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych hostów oraz monitorowanie ruchu sieciowego kierowanego do urządzenia.
TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022
Podatność została zgłoszona przez badacza Archerber i udokumentowana w publicznym repozytorium GitHub. Dostępny jest publiczny opis techniczny podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink A7000r
HWTotolinkwszystkie wersjeTotolink A7000r Firmware
OSTotolink9.1.0u.6115_b20201022Totolink X5000r
HWTotolinkwszystkie wersjeTotolink X5000r Firmware
OSTotolink9.1.0u.6118_b20201102
Powiązane podatności
TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS
Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet
TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm
Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'
Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP