
TOTOLINK a720r बफर ओवरफ्लो भेद्यता के लिए सुरक्षा सलाह
विक्रेता: TOTOLINK
विक्रेता की वेबसाइट: TOTOLINK
मॉडल: A720R
फर्मवेयर संस्करण: V4.1.5cu.630_B20250509
फर्मवेयर डाउनलोड पता: TOTOLINK
CVSS v4.0 आधार स्कोर: 8.7 (उच्च)
वेक्टर: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
cstecgi.cgi फर्मवेयर बाइनरी में एक स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो एक प्रमाणित व्यवस्थापक को प्रक्रिया के नियंत्रण प्रवाह को हाईजैक करने और बाइनरी के भीतर मौजूदा कोड पथों को निष्पादित करने की अनुमति देता है। इस भेद्यता को setMacFilterRules हैंडलर को एक क्राफ्टेड अनुरोध भेजकर ट्रिगर किया जा सकता है, जिसमें desc पैरामीटर का अत्यधिक लंबा मान होता है, जिसे बिना किसी सीमा जांच के strcpy() के माध्यम से एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिससे सहेजा गया रिटर्न पता अधिलेखित हो जाता है।

कमजोर कोड cstecgi.cgi बाइनरी के भीतर स्थित है, जहां desc का आपूर्ति किया गया मान लंबाई सत्यापन के बिना स्टैक बफर में कॉपी किया जाता है, जिससे सहेजा गया रिटर्न पता अधिलेखित हो सकता है और प्रोग्राम का नियंत्रण प्रवाह पुनर्निर्देशित हो सकता है। चूंकि बाइनरी स्टैक कैनरी और PIE के बिना संकलित है, ओवरफ्लो का पता नहीं चलता है और निष्पादन को बाइनरी के भीतर निश्चित पतों पर स्थित कोड पर विश्वसनीय रूप से पुनर्निर्देशित किया जा सकता है।


सहेजे गए रिटर्न पते को अधिलेखित करके, नियंत्रण प्रवाह को बाइनरी के भीतर मौजूदा फ़ंक्शनों की ओर पुनर्निर्देशित किया गया। यह sleep(2) कॉल को लागू करके प्रदर्शित किया गया (डिवाइस की प्रतिक्रिया में मापने योग्य देरी के माध्यम से इंस्ट्रक्शन पॉइंटर के विश्वसनीय नियंत्रण की पुष्टि करना), सिस्टम रीबूट रूटीन, सत्र लॉगआउट फ़ंक्शन, और लॉग-क्लियरिंग रूटीन।


नियंत्रण प्रवाह को आगे Telnet सेवा शुरू करने के लिए जिम्मेदार रूटीन की ओर पुनर्निर्देशित किया गया, जिससे डिवाइस पर Telnet सक्षम हो गया।

परिणामस्वरूप, लक्षित डिवाइस तक नेटवर्क पहुंच वाला एक प्रमाणित हमलावर cstecgi.cgi प्रक्रिया के निष्पादन प्रवाह को हाईजैक कर सकता है और बाइनरी के भीतर मनमाने कोड पथों को निष्पादित कर सकता है, जिससे डिवाइस की गोपनीयता, अखंडता और उपलब्धता से समझौता हो सकता है।