W urządzeniu TOTOLINK X2000R w wersji firmware v1.0.0-B20230221.0948.web wykryto krytyczną podatność typu stack overflow w funkcji formWlSiteSurvey. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWlSiteSurvey.
Podatność wynika z przepełnienia bufora na stosie (stack overflow) w funkcji formWlSiteSurvey, odpowiedzialnej za obsługę skanowania sieci bezprzewodowych. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długie dane wejściowe, które przekraczają rozmiar zarezerwowanego bufora na stosie. Skutkuje to nadpisaniem krytycznych obszarów pamięci, co może prowadzić do przejęcia sterowania przepływem wykonania programu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z jego uprawnieniami (RCE). Skutki obejmują naruszenie poufności, integralności oraz dostępności urządzenia i sieci za nim stojącej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://totolink.cn/home/menu/detail.html?menu_listtpl=download&id=85&ids=36). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu.
TOTOLINK X2000R z firmware w wersji v1.0.0-B20230221.0948.web
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink X2000r
HWTotolinkwszystkie wersjeTotolink X2000r Firmware
OSTotolink1.0.0-b20230221.0948
Powiązane podatności
Command injection w TOTOLINK X2000R — podatność w obsłudze przesyłania plików
Stack overflow w TOTOLINK X2000R przez funkcję formRebootSchedule
Stack overflow w TOTOLINK X2000R — funkcja formRoute umożliwia RCE
Stack overflow w TOTOLINK X2000R — podatność w funkcji formPasswordSetup
Stack overflow w TOTOLINK X2000R — funkcja formMeshUploadConfig