CRITICAL🇬🇧 English

CVE-2023-46543

Stack overflow w TOTOLINK X2000R — krytyczna podatność RCE

CVSS 9.8v3.1pub. 2023-10-25upd. 2024-11-21

W urządzeniu TOTOLINK X2000R w wersji firmware v1.0.0-B20230221.0948.web wykryto krytyczną podatność typu stack overflow w funkcji formWlSiteSurvey. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWlSiteSurvey.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia bufora na stosie (stack overflow) w funkcji formWlSiteSurvey, odpowiedzialnej za obsługę skanowania sieci bezprzewodowych. Atakujący może wysłać spreparowane żądanie sieciowe zawierające nadmiernie długie dane wejściowe, które przekraczają rozmiar zarezerwowanego bufora na stosie. Skutkuje to nadpisaniem krytycznych obszarów pamięci, co może prowadzić do przejęcia sterowania przepływem wykonania programu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z jego uprawnieniami (RCE). Skutki obejmują naruszenie poufności, integralności oraz dostępności urządzenia i sieci za nim stojącej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://totolink.cn/home/menu/detail.html?menu_listtpl=download&id=85&ids=36). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu.

Kogo dotyczy

TOTOLINK X2000R z firmware w wersji v1.0.0-B20230221.0948.web

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Totolink X2000r

    HW
    Totolink
    wszystkie wersje
  • Totolink X2000r Firmware

    OS
    Totolink
    1.0.0-b20230221.0948
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-22529CRITICAL9.8PL ✓ten sam produkt

Command injection w TOTOLINK X2000R — podatność w obsłudze przesyłania plików

CVE-2023-51136CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R przez funkcję formRebootSchedule

CVE-2023-51133CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — funkcja formRoute umożliwia RCE

CVE-2023-51135CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — podatność w funkcji formPasswordSetup

CVE-2023-46542CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — funkcja formMeshUploadConfig