Schwere Pufferüberlauf-Schwachstelle in NETGEAR Routern entdeckt

Eine kritische Sicherheitslücke wurde in mehreren Routern des Herstellers NETGEAR Inc. identifiziert. Die betroffenen Modelle weisen eine Pufferüberlauf-Schwachstelle auf, die es nicht authentifizierten Angreifern ermöglichen könnte, die Authentifizierung zu umgehen.

Die Schwachstelle betrifft die folgenden Router-Modelle von NETGEAR:

  • RAX35 mit Firmware-Versionen vor 1.0.6.106
  • RAX38 mit Firmware-Versionen vor 1.0.6.106
  • RAX40 mit Firmware-Versionen vor 1.0.6.106

Die identifizierte Schwachstelle wird unter der Kennung CVE-2023-27368 geführt und fällt in die Kategorie der Pufferüberläufe (CWE-121). Sie ermöglicht es Angreifern, Sicherheitsmechanismen zu umgehen, ohne dass eine Authentifizierung erforderlich ist.

Der Schweregrad dieser Sicherheitslücke wird mit einem CVSS-Basisscore von 8.8 als hoch eingestuft. Ein erfolgreicher Angriff könnte dazu führen, dass ein Angreifer unautorisierten Zugriff auf das Netzwerk erhält und möglicherweise sensible Daten kompromittiert werden.

NETGEAR hat bereits auf die Bedrohung reagiert und rät allen Nutzern, die Firmware ihrer Geräte auf die neueste Version zu aktualisieren. Die aktualisierte Firmware-Version 1.0.6.106 steht auf der NETGEAR-Website zum Download bereit und sollte umgehend installiert werden, um die Geräte gegen die Schwachstelle zu sichern.

Die Entdeckung der Schwachstelle wurde von Chuya Hayakawa von 00One, Inc. gemeldet und durch JPCERT/CC koordiniert, die auch mit dem Entwickler zusammenarbeiteten, um die Schwachstelle zu adressieren. Weitere Details und Unterstützung finden sich in dem Sicherheitshinweis von NETGEAR unter dem Eintrag PSV-2023-0166.

Related Posts

DNS Cache Poisoning

DNS-Cache-Poisoning, auch bekannt als DNS-Spoofing, ist ein Angriffstyp, bei dem ein Angreifer falsche Einträge in den DNS-Cache eines DNS-Servers einschleust. Diese falschen Einträge führen dazu, dass Nutzer, die versuchen, eine legitime Website zu erreichen, stattdessen auf eine vom Angreifer kontrollierte bösartige Seite umgeleitet werden. Dies kann dazu benutzt werden, um persönliche Daten zu stehlen, Malware zu verbreiten oder den Datenverkehr zu überwachen. Der Angriff nutzt Sicherheitslücken im DNS-Protokoll aus, um den Cache des Servers mit gefälschten Adresszuweisungen zu „vergiften“.

Read More

SQL-Injection in allen Grafana-Versionen möglich

Eine kritische Sicherheitslücke, die alle Versionen der Open-Source-Plattform Grafana für Monitoring und Observabilität betrifft, wurde kürzlich auf dem Blog von fdvoid0 bekannt gegeben. Die Schwachstelle ermöglicht es durch SQL-Injection, unautorisierten Zugriff auf Daten zu erlangen.

Read More

Citrix uberAgent: Schwachstelle könnte zu Rechteausweitung führen

Citrix hat eine Sicherheitslücke in seiner Monitoring Software uberAgent identifiziert, die es Angreifern ermöglichen könnte, ihre Privilegien innerhalb des Systems unzulässig zu erhöhen. Die Schwachstelle trägt die Kennzeichnung CVE-2024-3902 und wurde mit einem hohen Schweregrad eingestuft.

Read More