PT-2026-80907 · Netis · Nc63
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netis NC63 versões anteriores a V3.0.0.3327
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no manipulador de login do endpoint '/bin/netis.cgi'. O problema ocorre porque o decodificador Base64 customizado não valida o comprimento da saída em relação a um buffer de pilha de tamanho fixo ao processar uma senha codificada em Base64 excessivamente grande fornecida através do parâmetro
password. Como o servidor web Boa executa o ambiente CGI com privilégios de root, um invasor remoto não autenticado pode sobrescrever o estado salvo da pilha para alcançar a execução remota de código como root.Recommendations
Atualize o Netis NC63 para uma versão posterior à V3.0.0.3327.
Como medida de mitigação temporária, restrinja o acesso ao endpoint '/bin/netis.cgi' apenas a redes confiáveis.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nc63