Una vez que la vulnerabilidad ha sido explotada con éxito, un atacante remoto se hace cargo del enrutador configurado a través de Telnet en la red de área local (LAN) y se conecta a un servidor de Protocolo de transferencia de archivos (FTP) a través de LAN y WAN. La vulnerabilidad marcada como gravedad "crítica", ya que otorga acceso a acceso no autorizado de terceros debido a la autenticación incorrecta, y afecta el enrutador TP-link Archer C5 que se implementó en entornos domésticos y comerciales.
Es muy peligroso para las redes empresariales donde el enrutador con este tipo de vulnerabilidad crítica permitirá a un atacante habilitar el WiFi de invitado , a través del cual un atacante ingresa a la red interna.
¿Cómo los atacantes pueden desencadenar la vulnerabilidad del enrutador?
Un atacante podría desencadenar la vulnerabilidad simplemente enviando la solicitud HTTP vulnerable para que se le otorgue acceso al dispositivo. Básicamente, hay dos tipos de solicitudes que se están considerando aquí, una si es "segura" y otra si es "maliciosa". En las solicitudes de seguridad, se deben validar dos parámetros: TokenID y JSESSIONID .
"Pero la validación de la Interfaz de puerta de enlace común (CGI) aquí solo se basa en los encabezados HTTP del referente que solían coincidir con la dirección IP o el dominio asociado con tplinkwifi.net , y luego el enrutador Dominio principal (HTTPD) lo reconocerá como válido . "En este caso, la vulnerabilidad afectó las solicitudes HTTP POST y GET y anuló la contraseña de administrador cuando la longitud de la cadena excede el número permitido de bytes.
La solicitud POST HTTP vulnerable no verifica los parámetros requeridosSegún el informe de IBM , “La forma breve de describir esta falla son las solicitudes HTTP vulnerables que anulan la contraseña del usuario. En una especie de problema de desbordamiento, cuando una cadena que es más corta que la longitud de cadena esperada se envía como la contraseña del usuario, el valor de la contraseña se distorsiona en algunos bytes no ASCII ".
La vulnerabilidad se ha informado al TP-link y el parche se ha emitido en la versión TP-Link Archer C5 v4 y otras versiones que pueden estar expuestas.
También puede leer el análisis completo del firmware para saber más sobre esta vulnerabilidad y cómo se descubrió.
Fuente: gbhackers

0 Comentarios