Schwere Pufferüberlauf-Schwachstelle in NETGEAR Routern entdeckt

Eine kritische Sicherheitslücke wurde in mehreren Routern des Herstellers NETGEAR Inc. identifiziert. Die betroffenen Modelle weisen eine Pufferüberlauf-Schwachstelle auf, die es nicht authentifizierten Angreifern ermöglichen könnte, die Authentifizierung zu umgehen.

Die Schwachstelle betrifft die folgenden Router-Modelle von NETGEAR:

  • RAX35 mit Firmware-Versionen vor 1.0.6.106
  • RAX38 mit Firmware-Versionen vor 1.0.6.106
  • RAX40 mit Firmware-Versionen vor 1.0.6.106

Die identifizierte Schwachstelle wird unter der Kennung CVE-2023-27368 geführt und fällt in die Kategorie der Pufferüberläufe (CWE-121). Sie ermöglicht es Angreifern, Sicherheitsmechanismen zu umgehen, ohne dass eine Authentifizierung erforderlich ist.

Der Schweregrad dieser Sicherheitslücke wird mit einem CVSS-Basisscore von 8.8 als hoch eingestuft. Ein erfolgreicher Angriff könnte dazu führen, dass ein Angreifer unautorisierten Zugriff auf das Netzwerk erhält und möglicherweise sensible Daten kompromittiert werden.

NETGEAR hat bereits auf die Bedrohung reagiert und rät allen Nutzern, die Firmware ihrer Geräte auf die neueste Version zu aktualisieren. Die aktualisierte Firmware-Version 1.0.6.106 steht auf der NETGEAR-Website zum Download bereit und sollte umgehend installiert werden, um die Geräte gegen die Schwachstelle zu sichern.

Die Entdeckung der Schwachstelle wurde von Chuya Hayakawa von 00One, Inc. gemeldet und durch JPCERT/CC koordiniert, die auch mit dem Entwickler zusammenarbeiteten, um die Schwachstelle zu adressieren. Weitere Details und Unterstützung finden sich in dem Sicherheitshinweis von NETGEAR unter dem Eintrag PSV-2023-0166.

Related Posts

CrushFTP Schwachstelle erlaubt Download von Systemdateien

Am 19. April 2024 hat CrushFTP, eine weit verbreitete Enterprise FTP-Client Lösung, eine kritische Sicherheitswarnung herausgegeben. In Versionen von CrushFTP v11 unterhalb von 11.1 wurde eine Schwachstelle entdeckt, die es Nutzern ermöglicht, aus dem virtuellen Dateisystem (VFS) auszubrechen und Systemdateien herunterzuladen. Diese Sicherheitslücke wurde in der neuesten Version 11.1.0 behoben.

Read More

Laravel: Diebstahl der Datenbank Credentials möglich

Eine hochriskante Sicherheitslücke wurde in verschiedenen Versionen des beliebten Laravel Frameworks entdeckt, die es Angreifern ermöglicht, sensible Datenbankzugangsdaten auszuspähen. Die Schwachstelle, bekannt unter CVE-2024-29291, betrifft die Versionen 8.* bis 11.* und hat bereits zu Besorgnis in der Entwicklergemeinschaft geführt.

Read More

Mitel SIP-Telefone und Konferenzeinheiten: kritische Schwachstellen

Mitel hat kürzlich fünf kritische Schwachstellen in verschiedenen Modellen der Mitel SIP-Telefone und in der Mitel 6970 Konferenzeinheit veröffentlicht. Diese Schwachstellen könnten es Angreifern ermöglichen, unautorisierte Aktionen auf den betroffenen Geräten durchzuführen, darunter das Ausführen von beliebigem Code und das Umgehen von Authentifizierungsmechanismen.

Read More