Remote Command Execution im Router TP-Link Archer C5400X möglich

Im Rahmen der Tests und Validierungen unserer neuen Zero-Day-Erkennungsfunktion identifizierten wir zahlreiche Schwachstellen, darunter auch auf dem TP-Link Archer C5400X Tri-Band Gaming Router. Diese Entdeckung folgt auf ähnliche Offenlegungen wie bei Cisco WAP321 und wird unter CVE-2024-5035 gelistet. Verwundbbar sind alle Versionen < 1_1.1.7.

Beim TP-Link Archer C5400X wird während der Initialisierungssequenz ein binäres Programm namens rftest gestartet, das einen Netzwerkdienst bereitstellt, der anfällig für nicht authentifizierte Command Injection ist. Ein erfolgreicher Angriff kann zu beliebigen Befehlsausführungen mit erhöhten Rechten führen.
Die Command Injection wurde durch eine statische Analysepipeline entdeckt. Der Netzwerkdienst rftest hört auf den TCP-Ports 8888, 8889 und 8890 und verarbeitet Befehle, die mit “wl” oder “nvram get” beginnen. Durch die Verwendung von Shell-Metazeichen wie ;, & oder | kann diese Begrenzung umgangen werden, was zu einer Command Injection führt.

Related Posts

TP-Link Omada ER605 VPN Router ermöglicht Remote Code Execution

Im Rahmen des Pwn2Own-Wettbewerbs wurde eine schwerwiegende Sicherheitslücke in den TP-Link Omada ER605 Routern entdeckt. Diese Schwachstelle, bekannt als CVE-2024-5228, ermöglicht es netzwerkbenachbarten Angreifern, beliebigen Code auf den betroffenen Installationen auszuführen. Die Schwachstelle wurde mit einem CVSS-Score von 7.5 (AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H) bewertet.

Read More

D-Link G416 Router: selbst ladende Remote Code Execution möglich

Eine schwerwiegende Sicherheitslücke wurde in den D-Link G416 Wireless Routern entdeckt, die es netzwerkbenachbarten Angreifern ermöglicht, beliebigen Code auf betroffenen Installationen auszuführen. Diese Schwachstelle, bekannt als CVE-2024-5295 (CVSS-Score: 8.8 (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) ermöglicht es Angreifern, ohne Authentifizierung beliebigen Code in der Root-Umgebung auszuführen. Der spezifische Fehler liegt im HTTP-Dienst, der auf TCP-Port 80 lauscht. Durch unzureichende Validierung einer benutzerdefinierten Zeichenkette vor deren Verwendung in einem Systemaufruf kann ein Angreifer diese Schwachstelle ausnutzen. Der Angriff kann über das Netzwerk erfolgen und erfordert keine speziellen technischen Details oder Exploits zur Ausnutzung.

Read More

Sicherheitslücke in Qlik Sense Enterprise für Windows ermöglicht Privilegienerweiterung

Eine schwerwiegende Sicherheitslücke wurde in Qlik Sense Enterprise für Windows entdeckt, die es einem entfernten Angreifer ermöglicht, seine Privilegien zu erweitern und dadurch Befehle auf dem Server auszuführen. Betroffen sind alle Versionen vor 14.187.4. Diese Schwachstelle wurde vor zwei Tagen in der GitHub Advisory Database veröffentlicht und hat die CVE-ID CVE-2024-36077.

Read More