【误差通告】KCodes NetUSB缓冲区溢出误差(CVE-2021-45608)

宣布时间 2022-01-12

0x00 误差概述

CVE     ID

CVE-2021-45608

时      间

2021-01-12

类      型

缓冲区溢出

等      级

严重

远程使用

是

影响规模


攻击重漂后

低

用户交互

无

PoC/EXP


在野使用


 

0x01 误差详情

image.png

NetUSB 是 KCodes 开发的内核�?榕饩龇�案 ,允许网络中的远程装备与毗连到路由器的 USB 装备举行交互。

2022年1月11日 ,SentinelLabs的研究职员果真了在KCodes NetUSB 内核�?橹蟹⒚鞯囊桓龌撼迩绯鑫蟛睿–VE-2021-45608) ,该误差的CVSSv3评分为9.8 ,影响了数百万来自差别供应商的路由器。

NetUSB内核�?楸籒etgear(网件)、TP-Link、Tenda(腾达)、EDiMAX、DLink和Western Digital(西部数据)等盛行的路由器供应商使用。

NetUSB内核�?橹斜4嬉资芄セ鞯拇攵� ,该代码段没有验证内核内存分派挪用的巨细值 ,从而导致整数溢出 ,攻击者可以远程使用此误差在内核中执行代码。虽然该误差使用保存一些限制 ,但受此误差影响的供应商和装备数目众多 ,因此其影响仍然严重且普遍。

 

image.png


0x02 清静建议

KCodes已于2021年11 月 19 日向所有供应商宣布了补丁。除Netgear外 ,其它供应商现在尚未宣布补丁 ,建议相关用户关注供应商宣布的清静更新并提防针对此误差的攻击实验。

Netgear已于2021 年 12 月 20 日宣布了固件更新:

l  D7800 已在固件版本 1.0.1.68 中修复

l  R6400v2已在固件版本 1.0.4.122 中修复

l  R6700v3 已在固件版本 1.0.4.122 中修复

参考链接:

https://kb.netgear.com/000064437/Security-Advisory-for-Pre-Authentication-Buffer-Overflow-on-Multiple-Products-PSV-2021-0278

 

0x03 参考链接

https://www.sentinelone.com/labs/cve-2021-45608-netusb-rce-flaw-in-millions-of-end-user-routers/

https://www.bleepingcomputer.com/news/security/kcodes-netusb-bug-exposes-millions-of-routers-to-rce-attacks/

https://thehackernews.com/2022/01/new-kcodes-netusb-bug-affect-millions.html

 

0x04 版本信息

版本

日期

修改内容

V1.0

2022-01-12

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口公司建设于1996年 ,并于2010年6月23日在深交所中小板正式挂牌上市 ,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。

公司总部位于北京市中关村软件园 ,在天下各省、市、自治区设有分支机构 ,拥有笼罩天下的渠道系统和手艺支持中心 ,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来 ,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务 ,资助客户周全提升其IT基础设施的清静性和生产效能 ,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。


关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号 ,获取全球最新清静资讯:

image.png