0 dienu ievainojamÄ«ba Netgear ierÄ«cēs, kas nodroÅ”ina attālo root piekļuvi

Netgear SOHO marÅ”rutētājos izmantotajā http serverÄ« identificēts ievainojamÄ«ba, kas ļauj attālināti izpildÄ«t kodu ar root privilēģijām un pilnÄ«gu kontroli pār ierÄ«ci bez autentifikācijas. Uzbrukumam ir nepiecieÅ”ama tikai iespēja nosÅ«tÄ«t pieprasÄ«jumu tÄ«kla portam, kurā darbojas tÄ«mekļa saskarne. Problēmu rada ārējo datu lieluma validācijas trÅ«kums pirms to kopēŔanas fiksēta izmēra buferÄ«. IevainojamÄ«ba ir apstiprināta dažādos Netgear marÅ”rutētāju modeļos, kuru programmaparatÅ«ra izmanto izplatÄ«tu neaizsargātu httpd procesu.

Tā kā programmaparatÅ«ra, strādājot ar steku, neizmantoja aizsardzÄ«bas mehānismus, piemēram, steka instalēŔanu, kanārijputniņu zÄ«mes, mums izdevās sagatavot stabilu darba vidi izmantot, kas palaiž apgriezto čaulu ar root piekļuvi 8888. portā. Izmantojums ir pielāgots, lai uzbruktu 758 atrastajiem Netgear programmaparatÅ«ras attēliem, taču lÄ«dz Å”im tas ir manuāli pārbaudÄ«ts tikai 28 ierÄ«cēs. Konkrēti, ir apstiprināts, ka izmantotais darbojas dažādos modeļu variantos:

  • D6300
  • DGN2200
  • EX6100
  • R6250
  • R6400
  • R7000
  • R8300
  • R8500
  • WGR614
  • WGT624
  • WN3000RP
  • WNDR3300
  • WNDR3400
  • WNDR4000
  • WNDR4500
  • WNR834B
  • WNR1000
  • WNR2000
  • WNR3500
  • WNR3500L

Atjauninājumi ar ievainojamÄ«bas labojumu vēl nav izlaisti (nulles dienas atjauninājumi), tāpēc lietotājiem ieteicams bloķēt piekļuvi ierÄ«ces HTTP portam pieprasÄ«jumiem no neuzticamām sistēmām. Netgear tika informēts par ievainojamÄ«bu 8. janvārÄ«, taču neizlaida programmaparatÅ«ras atjauninājumus, kas novērstu problēmu, lÄ«dz saskaņotajam 120 dienu izpauÅ”anas termiņam un pieprasÄ«ja embargo pagarinājumu. Pētnieki piekrita pagarināt termiņu lÄ«dz 15. jÅ«nijam, taču maija beigās Netgear pārstāvji atkal pieprasÄ«ja pagarinājumu lÄ«dz jÅ«nija beigām, kas tika noraidÄ«ts.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster