Podatność typu stack-based buffer overflow w oprogramowaniu Tenda AC7 w wersji V15.03.06.44 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Wysoki wynik CVSS 9.8 oraz brak wymagań wstępnych czynią tę lukę wyjątkowo niebezpieczną dla każdego urządzenia dostępnego z sieci.
▸ Pokaż oryginał (EN)
A stack-based buffer overflow vulnerability in Tenda AC7 V15.03.06.44 allows a remote attacker to execute arbitrary code through a stack overflow attack using the security parameter of the formWifiBasicSet function.
Podatność tkwi w funkcji formWifiBasicSet, która nieprawidłowo obsługuje parametr 'security' przesyłany przez atakującego. Brak odpowiedniej walidacji długości danych wejściowych powoduje przepełnienie stosu (stack overflow), nadpisując krytyczne struktury pamięci. Atakujący może spreparować odpowiedni payload i przesłać go zdalnie, bez konieczności uwierzytelnienia, uzyskując tym samym kontrolę nad przepływem wykonania programu i możliwość uruchomienia dowolnego kodu.
Atakujący może zdalnie wykonać dowolny kod (RCE) z uprawnieniami procesu obsługującego żądanie, co w praktyce oznacza pełne przejęcie kontroli nad routerem — możliwe jest m.in. podsłuchiwanie ruchu sieciowego, zmiana konfiguracji, instalacja złośliwego oprogramowania lub wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz zablokowanie dostępu do panelu administracyjnego od strony sieci WAN.
Tenda AC7 z oprogramowaniem w wersji V15.03.06.44
Publicznie dostępny proof-of-concept exploit opublikowany przez badacza Raining-101 na platformach GitHub i Gist. Podatność dotyczy urządzeń klasy IoT (routery domowe/SOHO), które często nie są regularnie aktualizowane.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac7
HWTenda1.0Tenda Ac7 Firmware
OSTenda15.03.06.44
Powiązane podatności
Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload
Stack buffer overflow w Tenda AC7 via parametr wanMTU
Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)
Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan
Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed