PT-2022-3971 · Draytek · Draytek Vigor
CVE-2022-32548
·
Publicado
2022-08-03
·
Atualizado
2025-02-12
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores DrayTek Vigor com versões anteriores à 4.3.1.1
Descrição
O problema está relacionado a um estouro de buffer no script /cgi-bin/wlogin.cgi da interface de gerenciamento web do roteador DrayTek Vigor. Isso pode ser explorado enviando uma solicitação HTTP POST especialmente criada em codificação base64, permitindo que um invasor remoto execute código arbitrário. A vulnerabilidade pode ser acionada por meio dos campos
username ou password nos campos aa ou ab. Estima-se que cerca de 200.000 dispositivos estejam afetados, incluindo 28 modelos de roteadores DrayTek. A exploração desse problema pode levar a várias consequências, incluindo vazamento de dados, acesso a recursos internos, rastreamento de consultas DNS e atividade de botnets.Recomendações
Para roteadores DrayTek Vigor com versões anteriores à 4.3.1.1, atualize para uma versão corrigida para resolver o problema. Como solução temporária, considere restringir o acesso ao script
/cgi-bin/wlogin.cgi para minimizar o risco de exploração. Evite usar os campos username e password no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Draytek Vigor