CVE-2016-10174

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability

Beschreibung

CVE-2016-10174 ist eine kritische Buffer-Overflow-Schwachstelle, die NETGEAR WNR2000v5 Router betrifft. Der NETGEAR WNR2000v5-Router enthält einen Buffer Overflow, der zur Erreichung von Remote-Codeausführung ausgenutzt werden kann. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 89,86% (99,6. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
NETGEAR
Produkt
WNR2000v5 Router
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
netgeard6100 firmware-
netgeard7000 firmware-
netgeard7800 firmware-
netgearjnr1010v2 firmware-
netgearjnr3300 firmware-
netgearjwnr2010v5 firmware-
netgearr2000 firmware-
netgearr6100 firmware-
netgearr6220 firmware-
netgearr7500 firmware-
netgearr7500v2 firmware-
netgearwndr3700v4 firmware-
netgearwndr3800 firmware-
netgearwndr4300 firmware-
netgearwndr4300v2 firmware-
netgearwndr4500v3 firmware-
netgearwndr4700 firmware-
netgearwnr1000v2 firmware-
netgearwnr1000v4 firmware-
netgearwnr2000v3 firmware-

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-120: Pufferkopie ohne Überprüfung der Eingabegröße ('Klassischer Buffer Overflow')

Der klassische Buffer Overflow ist eine Schwachstelle, die auftritt, wenn ein Programm Daten in einen Puffer kopiert, ohne vorher zu prüfen, ob die Daten in die zugewiesene Größe des Puffers passen. Dies geschieht typischerweise, wenn Funktionen wie strcpy(), gets(), sprintf() oder memcpy() ohne ordnungsgemäße Grenzenprüfung verwendet werden. Im Fall von CVE-2016-10174 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von NETGEAR WNR2000v5 Router-Systemen.

Weitere Informationen: CWE-120 — Pufferkopie ohne Überprüfung der Eingabegröße ('Klassischer Buffer Overflow')

Auswirkungsanalyse

CVE-2016-10174 hat einen CVSS-3.1-Basiswert von 9.8 (CRITICAL) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die NETGEAR WNR2000v5 Router einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2016-10174 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 89,86% (99,6. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
  2. Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen WNR2000v5 Router-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
  3. Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
  4. Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
  5. Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.

Technische Details

CVE-2016-10174 ist über das Netzwerk ohne jegliche vorherige Authentifizierung ausnutzbar. Der NETGEAR WNR2000v5-Router enthält einen Buffer Overflow, der zur Erreichung von Remote-Codeausführung ausgenutzt werden kann. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 9.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.

Häufig gestellte Fragen

Wird CVE-2016-10174 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2016-10174 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 89,86% (99,6. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2016-10174 betroffen?

CVE-2016-10174 betrifft NETGEAR WNR2000v5 Router. Konkret betroffen sind unter anderem netgear d6100 firmware, netgear d7000 firmware, netgear d7800 firmware, netgear jnr1010v2 firmware, netgear jnr3300 firmware und weitere.

Wie behebe ich CVE-2016-10174?

Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.

Wie schwerwiegend ist CVE-2016-10174?

CVE-2016-10174 hat einen CVSS-3.1-Score von 9.8 (CRITICAL). Dies ist eine kritische Schwachstelle, die mit höchster Priorität behoben werden sollte. Die Schwachstelle ermöglicht nicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener WNR2000v5 Router-Systeme.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score83.45%
EPSS-Perzentil99.7%

Daten

Veröffentlicht30. Januar 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.