Vulnérabilités dans le routeur R6700v3 (Nighthawk) de Netgear

Date de publication :

Le produit R6700v3 Nighthawk de Netgear est un routeur Wifi double-bande (2,4 GHz et 5 GHz).

Circled Daemon est un processus activé par défaut du routeur Nighthawk. Ce processus permet de mettre à jour la base de données Circled du routeur.

CVE-2022-27646[Score CVSS v3.1: 8.0]
Un débordement de mémoire tampon dans le processus Circled Daemon permet à un attaquant d’exploiter le fichier « circleinfo.txt » afin d’exécuter du code arbitraire avec les privilèges les plus élevés.

CVE-2022-27647[Score CVSS v3.1: 8.0]
Un contrôle insuffisant des données entrées par l’utilisateur dans les champs « name » et « email » de la librairie libreadycloud.so permet à un attaquant d’injecter des commandes malveillantes afin d’exécuter du code arbitraire avec les privilèges les plus élevés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Exécution de code arbitraire
  • Injection de commande

Criticité

  • Score CVSS v3.1: 8.0 max

La faille est activement exploitée

  • Non, pour les 2 CVE présentées.

Un correctif existe

  • Oui, pour les 2 CVE présentées.

Une mesure de contournement existe

  • Non, pour les 2 CVE présentées.

Les vulnérabilités exploitées sont du type    

Pour la CVE-2022-27646

Pour la CVE-2022-27647

Détails sur l’exploitation

Pour la CVE-2022-27646  CVE-2022-27647

  • Vecteur d’attaque : Adjacent.
  • Complexité de l’attaque : Faible.
  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Composants vulnérables

Pour la CVE-2022-27646  CVE-2022-27647

  • Les versions antérieures à la version 1.0.4.126 du routeur R6700v3.

Solutions ou recommandations

Pour la CVE-2022-27646  CVE-2022-27647

  • Des informations supplémentaires sont disponibles ici et ici.
     
  • Appliquer la mise à jour vers la version 1.0.4.126 du routeur R6700v3.
     
  • Un bulletin officiel concernant la mise à jour est disponible ici.