CRITICAL🇬🇧 English

CVE-2023-45984

Stack overflow w TOTOLINK X5000R i A7000R — parametr lang w setLanguageCfg

CVSS 9.8v3.1pub. 2023-10-16upd. 2024-11-21

Podatność typu stack overflow w routerach TOTOLINK X5000R i A7000R umożliwia zdalnemu atakującemu bez uwierzytelnienia wykonanie dowolnego kodu na urządzeniu. Ocena CVSS 9.8 (Critical) wskazuje na najwyższy poziom zagrożenia.

Pokaż oryginał (EN)

TOTOLINK X5000R V9.1.0u.6118_B20201102 and TOTOLINK A7000R V9.1.0u.6115_B20201022 was discovered to contain a stack overflow via the lang parameter in the function setLanguageCfg.

🤖 Analiza AI
Jak działa

Funkcja setLanguageCfg obsługująca zmianę języka urządzenia nie waliduje poprawnie długości danych przekazywanych przez parametr lang. Atakujący może przesłać specjalnie spreparowany payload sieciowy zawierający nadmiernie długą wartość parametru lang, co prowadzi do przepełnienia bufora na stosie (stack overflow / buffer overflow). Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, modyfikację jego konfiguracji lub wykorzystanie go jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się izolację urządzenia od publicznego Internetu, ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych hostów oraz monitorowanie ruchu sieciowego kierowanego do urządzenia.

Kogo dotyczy

TOTOLINK X5000R w wersji firmware V9.1.0u.6118_B20201102 oraz TOTOLINK A7000R w wersji firmware V9.1.0u.6115_B20201022

Uwagi

Podatność została zgłoszona przez badacza Archerber i udokumentowana w publicznym repozytorium GitHub. Dostępny jest publiczny opis techniczny podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Totolink A7000r

    HW
    Totolink
    wszystkie wersje
  • Totolink A7000r Firmware

    OS
    Totolink
    9.1.0u.6115_b20201022
  • Totolink X5000r

    HW
    Totolink
    wszystkie wersje
  • Totolink X5000r Firmware

    OS
    Totolink
    9.1.0u.6118_b20201102
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-70327CRITICAL9.8PL ✓ten sam produkt

TOTOLINK X5000R — argument injection w setDiagnosisCfg prowadzący do DoS

CVE-2025-13184CRITICAL9.8PL ✓ten sam produkt

Totolink X5000R: auth bypass umożliwiający nieautoryzowany dostęp root przez Telnet

CVE-2025-51452CRITICAL9.8PL ✓ten sam produkt

TOTOLINK A7000R – bypass uwierzytelnienia przez formLoginAuth.htm

CVE-2024-32353CRITICAL9.8PL ✓ten sam produkt

Command injection w TOTOLINK X5000R — podatność RCE przez parametr 'port'

CVE-2024-28639CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w TOTOLINK X5000R i A7000R — RCE przez pole IP