PT-2021-19516 · NetGear · Netgear R7000

Colorlight2019

·

Publicado

2021-04-26

·

Atualizado

2021-05-06

·

CVE-2021-31802

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETGEAR R7000 versão 1.0.11.116
Descrição
A vulnerabilidade consiste em um estouro de buffer baseado em heap que pode ser explorado a partir da rede local sem autenticação. Ela ocorre no processamento de uma solicitação HTTP, especificamente durante o upload de um arquivo backup.cgi, onde um valor de comprimento fornecido pelo usuário é considerado confiável. Isso permite que um invasor execute código como root adicionando um antes do cabeçalho Content-Length.
Recomendações
Para o NETGEAR R7000 versão 1.0.11.116, considere desativar a funcionalidade de upload do arquivo backup.cgi até que um patch esteja disponível para impedir a exploração do estouro de buffer baseado em heap. Restrinja o acesso ao tratamento de solicitações HTTP para minimizar o risco de execução de código como root. Evite confiar nos valores de comprimento fornecidos pelo usuário durante uploads de arquivos para evitar problemas semelhantes. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31802

Produtos afetados

Netgear R7000