Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ej_update_variables en routers ASUS (CVE-2018-5721)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/01/2018
Última modificación:
24/08/2020

Descripción

Desbordamiento de búfer basado en pila en la función ej_update_variables en outer/httpd/web.c en routers ASUS (cuando emplean software de https://github.com/RMerl/asuswrt-merlin) permite que atacantes autenticados en la web ejecuten código mediante una petición que actualiza una configuración. En ej_update_variables, la longitud de la variable action_script no se comprueba, siempre y cuando incluya una subcadena "_wan_if".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asuswrt-merlin:asuswrt-merlin:*:*:*:*:*:*:*:* 382.1_2 (incluyendo)


Referencias a soluciones, herramientas e información