PT-2022-6233 · Netcomm · Netcomm Nf20Mesh+2

CVE-2022-4873

·

Publicado

2022-11-11

·

Atualizado

2023-01-19

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Netcomm NF20MESH
Versões do Netcomm NF20
Versões do Netcomm NL1902
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha afeta o parâmetro sessionKey, permitindo que um invasor remoto execute potencialmente código arbitrário ao fornecer um número específico de bytes, o que sobrescreve o ponteiro de instrução na pilha e causa a falha do aplicativo em um local conhecido.
Recomendações
Para o Netcomm NF20MESH, considere desativar o parâmetro sessionKey até que uma correção esteja disponível.
Para o Netcomm NF20, restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.
Para o Netcomm NL1902, evite usar o parâmetro sessionKey nos pontos de extremidade da API afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Improper Authentication

Stack Overflow

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00600
BDU:2023-00608
CVE-2022-4873

Produtos afetados

Netcomm Nf20
Netcomm Nf20Mesh
Netcomm Nl1902