Уязвимости Π² устройства NETGEAR, позволяващи Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‚Ρ€ΠΈ уязвимости във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° устройства ΠΎΡ‚ сСрията NETGEAR DGN-2200v1, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ADSL ΠΌΠΎΠ΄Π΅ΠΌ, Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ всякакви ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π² ΡƒΠ΅Π± интСрфСйса Π±Π΅Π· ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ Π½Π° удостовСряванС.

ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΊΠΎΠ΄ΡŠΡ‚ Π½Π° http ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈΠΌΠ° Ρ‚Π²ΡŠΡ€Π΄ΠΎ ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ изобраТСния, CSS ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ спомагатСлни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ изисква удостовСряванС. ΠšΠΎΠ΄ΡŠΡ‚ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° заявка спрямо маски Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° Ρ‡Ρ€Π΅Π· Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π½ΠΈΠ· Π² цСлия URL, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° заявката. Ако ΠΈΠΌΠ° ΠΏΠΎΠ΄Π½ΠΈΠ·, страницата сС Π²Ρ€ΡŠΡ‰Π° Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Ρ…ΠΎΠ΄Π° към ΡƒΠ΅Π± интСрфСйса. Атака срСщу устройства сС свСТда Π΄ΠΎ добавянС Π½Π° ΠΈΠΌΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² списъка към заявката, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ настройкитС Π½Π° WAN интСрфСйса, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ заявка "https://10.0.0.1/WAN_wan.htm?pic. gif".

Уязвимости Π² устройства NETGEAR, позволяващи Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° функцията strcmp ΠΏΡ€ΠΈ сравняванС Π½Π° потрСбитСлско ΠΈΠΌΠ΅ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π°. Π’ strcmp сравнСниСто сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° символ ΠΏΠΎ Π·Π½Π°ΠΊ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ сС достигнС Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΈΠ»ΠΈ Π½ΡƒΠ»Π΅Π² Π·Π½Π°ΠΊ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‰ края Π½Π° Π½ΠΈΠ·Π°. НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° ΠΎΡ‚Π³Π°Ρ‚Π½Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ сортира ΡΡ‚ΡŠΠΏΠΊΠ° ΠΏΠΎ ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π½Π°Ρ†ΠΈΡ‚Π΅ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ сС ΠΏΠΎΠΊΠ°ΠΆΠ΅ Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΠΏΡ€ΠΈ удостовСряванС - Π°ΠΊΠΎ Ρ†Π΅Π½Π°Ρ‚Π° сС Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»Π°, Ρ‚ΠΎΠ³Π°Π²Π° Π΅ ΠΈΠ·Π±Ρ€Π°Π½ правилният Π·Π½Π°ΠΊ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ‚Π΅ към ΠΈΠ·Π±ΠΎΡ€Π° Π½Π° слСдващия Π·Π½Π°ΠΊ Π² Π½ΠΈΠ·Π°.

Π’Ρ€Π΅Ρ‚Π°Ρ‚Π° уязвимост позволява ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΎΡ‚ дъмп Π·Π° Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅ Π½Π° конфигурация, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° уязвимост (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявка "http://10.0.0.1:8080/NETGEAR_DGN2200.cfg?pic.gif)" . ΠŸΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² дъмпа Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π° Ρ„ΠΎΡ€ΠΌΠ°, Π½ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΡŠΡ‚ DES ΠΈ постоянният ΠΊΠ»ΡŽΡ‡ "NtgrBak" сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΎΡ‚ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°.

Уязвимости Π² устройства NETGEAR, позволяващи Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ

Π—Π° Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвимоститС, трябва Π΄Π° Π΅ възмоТно Π΄Π° сС ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ заявка Π΄ΠΎ мрСТовия ΠΏΠΎΡ€Ρ‚, Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΡƒΠ΅Π± ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ (Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ външна ΠΌΡ€Π΅ΠΆΠ°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° β€žDNS rebindingβ€œ). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π²Π΅Ρ‡Π΅ са отстранСни Π² актуализацията Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° 1.0.0.60.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€