W oprogramowaniu routera TOTOLINK X2000R wykryto krytyczną podatność typu stack overflow w funkcji formWirelessTbl. Błąd umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web was discovered to contain a stack overflow via the function formWirelessTbl.
Podatność polega na przepełnieniu bufora na stosie (stack overflow) w funkcji formWirelessTbl wbudowanego oprogramowania routera. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które powoduje zapis danych poza przydzielonym obszarem stosu. Taki błąd klasyfikowany jako CWE-787 (Out-of-bounds Write) może prowadzić do nadpisania krytycznych struktur pamięci i przejęcia przepływu sterowania aplikacji.
Skuteczne wykorzystanie podatności może pozwolić zdalnemu atakującemu na wykonanie dowolnego kodu (RCE) na urządzeniu bez jakiegokolwiek uwierzytelnienia, co w praktyce oznacza pełne przejęcie kontroli nad routerem, w tym jego konfiguracji sieciowej i ruchu przez niego przechodzącego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent udostępnia aktualizacje oprogramowania pod adresem totolink.cn — zaleca się sprawdzenie dostępności nowszej wersji firmware i jej niezwłoczne wdrożenie. Do czasu aktualizacji należy ograniczyć dostęp do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci lokalnych oraz wyłączyć zdalny dostęp z Internetu.
TOTOLINK X2000R Firmware w wersji v1.0.0-B20230221.0948.web
Podatność została zgłoszona przez badacza używającego pseudonimu XYIYM, a szczegóły techniczne opublikowano w repozytorium GitHub (XYIYM/Digging). Podatność dotyczy konkretnej wersji firmware oznaczonej datą kompilacji 2023-02-21.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTotolink X2000r
HWTotolinkwszystkie wersjeTotolink X2000r Firmware
OSTotolink1.0.0-b20230221.0948
Powiązane podatności
Command injection w TOTOLINK X2000R — podatność w obsłudze przesyłania plików
Stack overflow w TOTOLINK X2000R przez funkcję formRebootSchedule
Stack overflow w TOTOLINK X2000R — funkcja formRoute umożliwia RCE
Stack overflow w TOTOLINK X2000R — podatność w funkcji formPasswordSetup
Stack overflow w TOTOLINK X2000R — funkcja formMeshUploadConfig