PT-2022-3971 · Draytek · Draytek Vigor

CVE-2022-32548

·

Publicado

2022-08-03

·

Atualizado

2025-02-12

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores DrayTek Vigor com versões anteriores à 4.3.1.1
Descrição
O problema está relacionado a um estouro de buffer no script /cgi-bin/wlogin.cgi da interface de gerenciamento web do roteador DrayTek Vigor. Isso pode ser explorado enviando uma solicitação HTTP POST especialmente criada em codificação base64, permitindo que um invasor remoto execute código arbitrário. A vulnerabilidade pode ser acionada por meio dos campos username ou password nos campos aa ou ab. Estima-se que cerca de 200.000 dispositivos estejam afetados, incluindo 28 modelos de roteadores DrayTek. A exploração desse problema pode levar a várias consequências, incluindo vazamento de dados, acesso a recursos internos, rastreamento de consultas DNS e atividade de botnets.
Recomendações
Para roteadores DrayTek Vigor com versões anteriores à 4.3.1.1, atualize para uma versão corrigida para resolver o problema. Como solução temporária, considere restringir o acesso ao script /cgi-bin/wlogin.cgi para minimizar o risco de exploração. Evite usar os campos username e password no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04804
CVE-2022-32548

Produtos afetados

Draytek Vigor