跳到主要内容

超危

Realtek Jungle SDK Web管理界面多个代码执行漏洞

2021-08-16 11:07:29 公开 ,2025-10-22 00:25:37 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-77 (Command Injection) CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-05 03:38:55

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Realtek Jungle SDK v2.x至v3.4.14B版提供了一个HTTP web服务器,该服务器公开了一个可用于配置访问点的管理界面。此管理界面存在两个版本:一个基于Go-Ahead命名的Web,另一个基于Boa命名的Boa。它们都受到这些漏洞的影响。这些二进制文件明确地易受以下问题的攻击: -formRebootCheck中的堆栈缓冲区因提交url参数的不安全副本而溢出 -formWsc中的堆栈缓冲区因提交url参数的不安全副本而溢出 -FormWLanMultipleApp中的堆栈缓冲区因提交url参数的不安全副本而溢出 -formWsc中的堆栈缓冲区溢出formWlSiteSurvey由于ifname参数的不安全副本 -formStaticDHCP中的堆栈缓冲区溢出由于主机名参数的不安全副本 -formWsc中的堆栈缓冲区溢出由于peerPin参数的不安全副本 -通过sysCmd参数在formSysCmd中执行任意命令 -通过peerPin在formWsc中注入任意命令已识别问题的参数可利用性将根据最终供应商/制造商对Realtek SDK Web服务器所做的操作而有所不同。一些供应商按原样使用,其他供应商添加自己的身份验证实现,一些供应商保留服务器上的所有功能,一些供应商删除其中一些功能,一些供应商插入自己的功能集。然而,考虑到Realtek SDK实现充满了不安全的调用,并且开发人员倾向于在其自定义代码中重复使用这些示例,任何基于Realtek SDK Web服务器的二进制文件都可能在Realtek问题之上包含自己的问题集(如果保留)。成功利用这些问题可使远程攻击者在设备上获得任意代码执行。
修复建议
RealTeck已经发布Realtek Jungle SDK修补程序,请联系供应商获取。 20210608_release_v3.2.3_patch_for_fix_buffer_overflow_of_boa.tar.gz 20210608_release_v3.4.11_patch_for_fix_buffer_overflow_of_boa.tar.gz 20210608_release_v3.4T-CT_patch_for_fix_buffer_overflow_of_boa.tar.gz 20210701_ecosV1.5.3_patch_for_fixing_vulnerabiits.tar.gz或参考官方网站: https://www.realtek.com/images/safe-report/Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf

参考链接