Уязвимост ΠΏΡ€ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Netgear

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост Π² устройствата Π½Π° Netgear, която Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄Π° си с root ΠΏΡ€Π°Π²Π° Π±Π΅Π· удостовСряванС Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ във Π²ΡŠΠ½ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΎΡ‚ страната Π½Π° WAN интСрфСйса. Уязвимостта Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½Π° Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ R6900P, R7000P, R7960P ΠΈ R8000P, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π² ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства MR60 ΠΈ MS60. Netgear Π²Π΅Ρ‡Π΅ пусна актуализация Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, която ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° уязвимостта.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° стСка във фоновия процСс aws_json (/tmp/media/nand/router-analytics/aws_json) ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ слСд ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявка към външна ΡƒΠ΅Π± услуга (https://devicelocation. ngxcld.com/device -location/resolve), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° опрСдСлянС Π½Π° мСстополоТСниСто Π½Π° устройството. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠ°, трябва Π΄Π° поставитС спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Ρ„Π°ΠΉΠ» във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON Π½Π° вашия ΡƒΠ΅Π± ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€Π° Π΄Π° Π·Π°Ρ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· DNS spoofing ΠΈΠ»ΠΈ прСнасочванС Π½Π° заявка към Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π΅Π½ възСл (трябва Π΄Π° ΠΏΡ€ΠΈΡ…Π²Π°Π½Π΅Ρ‚Π΅ заявка към хост devicelocation.ngxcld.com, Π½Π°ΠΏΡ€Π°Π²Π΅Π½Π° ΠΏΡ€ΠΈ стартиранС Π½Π° устройството). Заявката сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTPS, Π½ΠΎ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° валидността Π½Π° сСртификата (ΠΏΡ€ΠΈ изтСглянС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° curl с опцията β€ž-kβ€œ).

ΠžΡ‚ практичСска страна, уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° устройство, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· инсталиранС Π½Π° Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° Π·Π° послСдващ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° прСдприятиСто. Π—Π° Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚Π΅, Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ краткосрочСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€Π° Netgear ΠΈΠ»ΠΈ Π΄ΠΎ мрСТовия ΠΊΠ°Π±Π΅Π»/ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΎΡ‚ страната Π½Π° WAN интСрфСйса (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ ISP ΠΈΠ»ΠΈ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π΅Π½ Ρ‰ΠΈΡ‚). ΠšΠ°Ρ‚ΠΎ дСмонстрация, изслСдоватСлитС са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ΠΎ устройство, Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° ΠΏΠ»Π°Ρ‚ΠΊΠ°Ρ‚Π° Raspberry Pi, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root shell ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° WAN интСрфСйса Π½Π° уязвим Ρ€ΡƒΡ‚Π΅Ρ€ към Ethernet ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΠΏΠ»Π°Ρ‚ΠΊΠ°Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€