Realtek SDK komponentides, mida erinevad tootjad kasutavad oma juhtmeteta seadmete tarkvaras, on tuvastatud neli haavatavust, mis vĂ”imaldavad autoriseerimata rĂŒndajal kaugelt kĂ€ivitada koodi seadmes, mis on kĂ”rgendatud Ă”igustega. Esialgsete hinnangute kohaselt mĂ”jutavad probleemid vĂ€hemalt 200 seadme mudelit 65 erinevalt tarnijalt, sealhulgas erinevaid juhtmeteta ruutereid nagu Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Realtek, Smartlink, UPVEL, ZTE ja Zyxel.
Probleem hÔlmab erinevaid juhtmeteta seadmeklasse, mis kasutavad SoC RTL8xxx, alates juhtmeteta ruuteritest ja Wi-Fi vÔimendajatest kuni IP-kaamerate ja nutikate seadmeteni, mis haldavad valgustust. RTL8xxx kiipide baasil seadmetes kasutatakse arhitektuuri, mis eeldab kahe SoC paigaldamist: esimesel on tootja Linuxil pÔhinev tarkvara ja teisel töötab eraldi kÀrbitud Linuxi keskkond juurdepÀÀsupunkti funktsioonide elluviimiseks. Teise keskkonna sisu pÔhineb standardsetel komponentidel, mida Realtek pakub SDK-s. Need komponendid töötlevad ka andmeid, mis saadakse vÀliste pÀringute saatmise tulemusena.
Haavatavused mĂ”jutavad tooteid, kus kasutatakse Realtek SDK v2.x, Realtek âJungleâ SDK v3.0-3.4 ja Realtek âLunaâ SDK versioonides, mis on alla 1.3.2. Parandus on juba vĂ€lja antud Realtek âLunaâ SDK 1.3.2a vĂ€rskenduses ning Realtek âJungleâ SDK jaoks valmistatakse ette plaane. Realtek SDK 2.x jaoks ei kavatseta parandusi vĂ€lja anda, kuna selle versiooni toimetamine on juba lĂ”petatud. KĂ”igile haavatavustele on antud töökohased ekspLootide prototĂŒĂŒbid, mis lubavad saavutada oma koodi kĂ€ivitamise seadmes.
Tuvastatud haavatavused (kaks esimest on mÀÀratud ohutasemega 8.1, teised aga 9.8):
- CVE-2021-35392 â puhverserveri ĂŒletĂ€itumine mini_upnpd ja wscd protsessides, mis rakendavad funktsionaalsust âWiFi Simple Configâ (mini_upnpd tegeleb SSDP pakettide töötlemisega, samas kui wscd toetab SSDP-d ja tegeleb HTTP protokolli pĂ”hjal UPnP pĂ€ringute teenindamisega). RĂŒndaja saab kĂ€ivitada enda koodi, saates spetsiaalselt vormistatud UPnP pĂ€ringud âSUBSCRIBEâ, mille portide arvu vĂ€li on liiga suur. SUBSCRIBE /upnp/event/WFAWLANConfig1 HTTP/1.1 Host: 192.168.100.254:52881 Callback: NT: upnp:event
- CVE-2021-35393 â haavatavus âWiFi Simple Configâ kĂ€itlejates, mis avaldub SSDP protokolli kasutamisel (kasutades UDP-d ja HTTP-sarnast pĂ€ringu formaati). Probleem tuleneb fikseeritud 512-baidise puhveri kasutamisest âST:upnpâ parameetri töötlemisel M-SEARCH sĂ”numites, mille saadavad kliendid teenuste olemasolu tuvastamiseks.
- CVE-2021-35394 â haavatavus MP Daemon protsessis, mis vastutab diagnostikategevuste (ping, traceroute) teostamise eest. Probleem vĂ”imaldab kĂ€ivitada enda kĂ€ske nĂ”rkade argumentide kontrollide tĂ”ttu vĂ€liste utiliitide kĂ€itamisel.
- CVE-2021-35395 â haavatuste sari HTTP-serverite /bin/webs ja /bin/boa veebiliidestes. MĂ”lemas tuvastati tĂŒĂŒpilised haavatavused, mis on pĂ”hjustatud argumentide kontrollimise puudumisest enne vĂ€liste utiliitide kĂ€ivitamist funktsiooni system() kaudu. Erinevused piirdusid rĂŒnnakute jaoks erinevate API-de kasutamisega. MĂ”lemad kĂ€itlejad ei sisaldanud kaitset CSRF-rĂŒnnakute ja DNS rebinding tehnikate eest, mis vĂ”imaldavad vĂ€lise vĂ”rgu pĂ€ringute saatmist ajal, kui juurdepÀÀs liidesele on piiratud ainult sisemise vĂ”rguga. Protsessides kasutati samuti vaikimisi eeldefineeritud superviisori kontot. Lisaks tuvastati kĂ€itlejates mitu virnastamist, mis ilmnevad liiga suurte argumentide saatmisel. POST /goform/formWsc HTTP/1.1 Host: 192.168.100.254 Content-Length: 129 Content-Type: application/x-www-form-urlencoded submit-url=wlwps.asp&resetUnCfg=0&peerPin=12345678;ifconfig>\/tmp\/1;&setPIN=Start+PIN&configVxd=off&resetRptUnCfg=0&peerRptPin= serverites tuvastatud on tĂŒĂŒpilised haavatavused, mis tulenevad argumentide kontrollimise puudumisest enne vĂ€liste utiliitide kĂ€ivitamist funktsiooni system(). Erinevused piirduvad ainult rĂŒndamiseks erinevate API-de kasutamisega. MĂ”lemad töötlejad ei sisaldanud CSRF-rĂŒnnaku kaitset ega 'DNS rebinding' tehnikaid, mis vĂ”imaldavad korraldada pĂ€ringute saatmist vĂ€lisest vĂ”rgust, kui juurdepÀÀs liidesele on piiratud ainult sisevĂ”rguga. Protsessides kasutati ka vaikevĂ€lja mÀÀratud kontot supervisor/supervisor. Lisaks leiti töötlejates mitmeid virna ĂŒletamise juhtumeid, mis ilmnevad liiga suurte argumentide saatmisel. POST /goform/formWsc HTTP/1.1 Host: 192.168.100.254 Content-Length: 129 Content-Type: application/x-www-form-urlencoded submit-url=wlwps.asp&resetUnCfg=0&peerPin=12345678;ifconfig>/tmp/1;&setPIN=Start+PIN&configVxd=off&resetRptUnCfg=0&peerRptPin=
- Realtek SDK komponentides, mida kasutavad erinevad tootjad oma traadita seadmete tarkvarades, tuvastati neli haavatavust, mis vĂ”imaldavad autentimata rĂŒndajal kaugelt koodi kĂ€itada.
Allikas: opennet.ru
