PT-2022-6233 · Netcomm · Netcomm Nf20Mesh+2
CVE-2022-4873
·
Publicado
2022-11-11
·
Atualizado
2023-01-19
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Netcomm NF20MESH
Versões do Netcomm NF20
Versões do Netcomm NL1902
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha afeta o parâmetro
sessionKey, permitindo que um invasor remoto execute potencialmente código arbitrário ao fornecer um número específico de bytes, o que sobrescreve o ponteiro de instrução na pilha e causa a falha do aplicativo em um local conhecido.Recomendações
Para o Netcomm NF20MESH, considere desativar o parâmetro
sessionKey até que uma correção esteja disponível.Para o Netcomm NF20, restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.
Para o Netcomm NL1902, evite usar o parâmetro
sessionKey nos pontos de extremidade da API afetados até que o problema seja resolvido.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Improper Authentication
Stack Overflow
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netcomm Nf20
Netcomm Nf20Mesh
Netcomm Nl1902