Netgear SOHO marÅ”rutÄtÄjos izmantotajÄ http serverÄ« , kas ļauj attÄlinÄti izpildÄ«t kodu ar root privilÄÄ£ijÄm un pilnÄ«gu kontroli pÄr ierÄ«ci bez autentifikÄcijas. Uzbrukumam ir nepiecieÅ”ama tikai iespÄja nosÅ«tÄ«t pieprasÄ«jumu tÄ«kla portam, kurÄ darbojas tÄ«mekļa saskarne. ProblÄmu rada ÄrÄjo datu lieluma validÄcijas trÅ«kums pirms to kopÄÅ”anas fiksÄta izmÄra buferÄ«. IevainojamÄ«ba ir apstiprinÄta dažÄdos Netgear marÅ”rutÄtÄju modeļos, kuru programmaparatÅ«ra izmanto izplatÄ«tu neaizsargÄtu httpd procesu.
TÄ kÄ programmaparatÅ«ra, strÄdÄjot ar steku, neizmantoja aizsardzÄ«bas mehÄnismus, piemÄram, steka instalÄÅ”anu, , mums izdevÄs sagatavot stabilu darba vidi , kas palaiž apgriezto Äaulu ar root piekļuvi 8888. portÄ. Izmantojums ir pielÄgots, lai uzbruktu 758 atrastajiem Netgear programmaparatÅ«ras attÄliem, taÄu lÄ«dz Å”im tas ir manuÄli pÄrbaudÄ«ts tikai 28 ierÄ«cÄs. KonkrÄti, ir apstiprinÄts, ka izmantotais darbojas dažÄdos modeļu variantos:
- D6300
- DGN2200
- EX6100
- R6250
- R6400
- R7000
- R8300
- R8500
- WGR614
- WGT624
- WN3000RP
- WNDR3300
- WNDR3400
- WNDR4000
- WNDR4500
- WNR834B
- WNR1000
- WNR2000
- WNR3500
- WNR3500L
AtjauninÄjumi ar ievainojamÄ«bas labojumu vÄl nav izlaisti (nulles dienas atjauninÄjumi), tÄpÄc lietotÄjiem ieteicams bloÄ·Ät piekļuvi ierÄ«ces HTTP portam pieprasÄ«jumiem no neuzticamÄm sistÄmÄm. Netgear tika informÄts par ievainojamÄ«bu 8. janvÄrÄ«, taÄu neizlaida programmaparatÅ«ras atjauninÄjumus, kas novÄrstu problÄmu, lÄ«dz saskaÅotajam 120 dienu izpauÅ”anas termiÅam un pieprasÄ«ja embargo pagarinÄjumu. PÄtnieki piekrita pagarinÄt termiÅu lÄ«dz 15. jÅ«nijam, taÄu maija beigÄs Netgear pÄrstÄvji atkal pieprasÄ«ja pagarinÄjumu lÄ«dz jÅ«nija beigÄm, kas tika noraidÄ«ts.
Avots: opennet.ru
