Vulnerabilidad en routers Linksys ESeries (CVE-2018-3955)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
17/10/2018
Última modificación:
26/04/2023
Descripción
Existe una inyección de comandos del sistema operativo explotable en la línea de routers Linksys ESeries (Linksys E1200 con versión del firmware 2.0.09 y Linksys E2500 con versión del firmware 3.0.04). Las entradas especialmente manipuladas en la información de configuración de red pueden provocar la ejecución de comandos arbitrarios del sistema, lo que resulta en el control total del dispositivo. Un atacante puede enviar una petición HTTP autenticada para provocar esta vulnerabilidad. Los datos introducidos en el campo de entrada "Domain Name" mediante el portal web se envían a apply.cgi como el valor del parámetro POST "wan_domain". Los datos de wan_domain pasan por el proceso nvram_set descrito anteriormente. Cuando el binario "preinit" recibe la señal SIGHUP, introduce una ruta de código que llama a una función denominada "set_host_domain_name" desde su objeto compartido en libshared.so.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linksys:e1200_firmware:2.0.09:*:*:*:*:*:*:* | ||
cpe:2.3:h:linksys:e1200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:linksys:e2500_firmware:3.0.04:*:*:*:*:*:*:* | ||
cpe:2.3:h:linksys:e2500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página