CRITICAL🇬🇧 English

CVE-2023-46544

Stack overflow w TOTOLINK X2000R — funkcja formWirelessTbl

CVSS 9.8v3.1pub. 2023-10-25upd. 2024-11-21

W oprogramowaniu routera TOTOLINK X2000R wykryto krytyczną podatność typu stack overflow w funkcji formWirelessTbl. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWirelessTbl.

🤖 Analiza AI
Jak działa

Podatność polega na przepełnieniu bufora na stosie (stack overflow) w funkcji formWirelessTbl wbudowanego oprogramowania routera. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które powoduje zapis danych poza przydzielonym obszarem stosu. Taki błąd klasyfikowany jako CWE-787 (Out-of-bounds Write) może prowadzić do nadpisania krytycznych struktur pamięci i przejęcia przepływu sterowania aplikacji.

Skutki

Skuteczne wykorzystanie podatności może pozwolić zdalnemu atakującemu na wykonanie dowolnego kodu (RCE) na urządzeniu bez jakiegokolwiek uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad routerem, w tym jego konfiguracji sieciowej i ruchu przez niego przechodzącego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent udostępnia aktualizacje oprogramowania pod adresem totolink.cn — zaleca się sprawdzenie dostępności nowszej wersji firmware i jej niezwłoczne wdrożenie. Do czasu aktualizacji należy ograniczyć dostęp do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci lokalnych oraz wyłączyć zdalny dostęp z Internetu.

Kogo dotyczy

TOTOLINK X2000R Firmware w wersji v1.0.0-B20230221.0948.web

Uwagi

Podatność została zgłoszona przez badacza używającego pseudonimu XYIYM, a szczegóły techniczne opublikowano w repozytorium GitHub (XYIYM/Digging). Podatność dotyczy konkretnej wersji firmware oznaczonej datą kompilacji 2023-02-21.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Totolink X2000r

    HW
    Totolink
    wszystkie wersje
  • Totolink X2000r Firmware

    OS
    Totolink
    1.0.0-b20230221.0948
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-22529CRITICAL9.8PL ✓ten sam produkt

Command injection w TOTOLINK X2000R — podatność w obsłudze przesyłania plików

CVE-2023-51136CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R przez funkcję formRebootSchedule

CVE-2023-51133CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — funkcja formRoute umożliwia RCE

CVE-2023-51135CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — podatność w funkcji formPasswordSetup

CVE-2023-46542CRITICAL9.8PL ✓ten sam produkt

Stack overflow w TOTOLINK X2000R — funkcja formMeshUploadConfig