Tổng hợp các mẫu Router Netgear chứa lỗ hổng bảo mật RCE nghiêm trọng

Tổng hợp các mẫu Router Netgear chứa lỗ hổng bảo mật RCE nghiêm trọng

Chia sẻ kiến thức 26/09/2021

Hãng thiết bị mạng Netgear vừa tung ra bản vá cho một lỗ hổng nghiêm trọng trên một số mẫu router. Khai thác lỗ hổng này hacker có thể triển khai các cuộc tấn công thực thi code từ xa (RCE) nhằm chiếm quyền kiểm soát hệ thống bị ảnh hưởng.
Lỗ hổng này được gán mã CVE-2021-40847 và ảnh hưởng tới các model router sau:
  • R6400v2 (vá lỗi bằng bản firmware 1,0,4,120)
  • R6700 (vá lỗi bằng bản firmware 1,0,2,26)
  • R6700v3 (vá lỗi bằng bản firmware 1,0,4,120)
  • R6900 (vá lỗi bằng bản firmwaren 1,0,2,26)
  • R6900P (vá lỗi bằng bản firmware 3,3,142_HOTFIX)
  • R7000 (vá lỗi bằng bản firmware 1,0,11,128)
  • R7000P (vá lỗi bằng bản firmware 1,3,3,142_HOTFIX)
  • R7850 (vá lỗi bằng bản firmware 1,0,5,76)
  • R7900 (vá lỗi bằng bản firmware 1,0,4,46)
  • R8000 (vá lỗi bằng bản firmware 1,0,4,76)
  • RS400 (vá lỗi bằng bản firmware 1,5,1,80)

mẫu Router Netgear

Theo nhà nghiên cứu bảo mật Adam Nichols của hãng GRIMM, lỗ hổng này nằm trong Circle, một thành phần của bên thứ ba trong firmware. Nó cung cấp các tính năng kiểm soát cho phụ huynh trong các thiết bị Netgear.
 
Nguy hiểm hơn, vấn đề liên quan đến cơ chế cập nhật (deamon) của Circle, được bật để chạy theo mặc định ngay cả khi router chưa được thiết lập để giới hạn thời gian truy cập. Điều này dẫn tới việc hacker có thể thực hiện RCE dưới quyền root thông qua tấn công Man-in-the-Middle (MitM).
 
Hi vọng những chia sẻ trên của FUNiX sẽ giúp bạn cẩn thận hơn trong việc bảo mật RCE.
Lương Thuận – Tổng hợp từ Group 7Zone
ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX

Bình luận (
0
)

Bài liên quan

  • Tầng 0, tòa nhà FPT, 17 Duy Tân, phường Cầu Giấy, Hà Nội
  • info@funix.edu.vn
  • 0782313602 (Zalo, Viber)        

Cơ quan chủ quản: Công ty Cổ phần Giáo dục Trực tuyến FUNiX
MST: 0108171240 do Sở kế hoạch và Đầu tư thành phố Hà Nội cấp ngày 27 tháng 02 năm 2018
Địa chỉ:
Văn phòng Hà Nội: Tầng 4, Tòa nhà 25T2, Đường Nguyễn Thị Thập, phường Yên Hòa, Hà Nội.
Văn phòng TP.HCM: Lầu 8, Tòa nhà Giày Việt Plaza 180-182 Lý Chính Thắng, phường Nhiêu Lộc, TP. Hồ Chí Minh.
Hotline: 078 231 3602 – Email: info@funix.edu.vn

yêu cầu gọi lại