Прошивка Netis NC63 до версии V3.0.0.3327 содержит уязвимость переполнения буфера стека, которая позволяет неаутентифицированным удаленным злоумышленникам перезаписывать сохраненное состояние стека, предоставляя слишком большой параметр destHost для действия ipFilterList=mod в netis.cgi. Злоумышленники могут использовать преобразования sscanf без ширины, которые копируют введенные пользователем входные данные в буферы стека фиксированного размера до проверки аутентификации, обеспечивая удаленное выполнение кода от имени пользователя root, поскольку веб-сервер Boa выполняет среду CGI с привилегиями root.
Показать оригинальное описание (EN)
Netis NC63 firmware through V3.0.0.3327 contains a stack-based buffer overflow vulnerability that allows unauthenticated remote attackers to overwrite saved stack state by supplying an oversized destHost parameter to the ipFilterList=mod action in netis.cgi. Attackers can exploit widthless sscanf conversions that copy user-supplied input into fixed-size stack buffers before authentication is verified, achieving remote code execution as root due to the Boa web server executing the CGI environment with root privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0