CVE-2016-1555
NETGEAR Multiple WAP Devices Command Injection Vulnerability
Beschreibung
CVE-2016-1555 ist eine kritische Command-Injection-Schwachstelle, die NETGEAR Wireless Access Point (WAP) Devices betrifft. Mehrere NETGEAR Wireless Access Point-Geräte ermöglichen nicht authentifizierten Webseiten die direkte Übergabe von Formulareingaben an die Befehlszeilenschnittstelle, was die Ausführung beliebigen Codes ermöglicht. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 94,33% (100,0. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| netgear | wnap320 firmware | <= 3.0.5.0 |
| netgear | wndap350 firmware | <= 3.0.5.0 |
| netgear | wndap360 firmware | <= 3.0.5.0 |
| netgear | wndap210v2 firmware | <= 3.0.5.0 |
| netgear | wn604 firmware | <= 3.3.2 |
| netgear | wndap660 firmware | <= 3.0.5.0 |
| netgear | wn802tv2 firmware | <= 3.0.5.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/135956/D-Link-Netgear-FIRMADYNE-Command-Injection-Buffer-Overflow.html(Third Party Advisory, VDB Entry)
- http://seclists.org/fulldisclosure/2016/Feb/112(Mailing List, Third Party Advisory)
- https://kb.netgear.com/30480/CVE-2016-1555-Notification?cid=wmt_netgear_organic(Patch, Vendor Advisory)
- https://www.exploit-db.com/exploits/45909/(Exploit, Third Party Advisory, VDB Entry)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-1555(US Government Resource)
Schwachstellentyp
CWE-77: Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')
Command Injection ist eine kritische Schwachstelle, die auftritt, wenn Software einen Befehl ganz oder teilweise unter Verwendung von extern beeinflussten Eingaben einer vorgelagerten Komponente konstruiert, aber Spezialelemente, die den beabsichtigten Befehl bei der Ausführung modifizieren könnten, nicht oder nicht korrekt neutralisiert. Dies ermöglicht Angreifern, bösartige Befehle einzuschleusen, die vom zugrundeliegenden System mit denselben Privilegien wie die anfällige Anwendung ausgeführt werden. Im Fall von CVE-2016-1555 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von NETGEAR Wireless Access Point (WAP) Devices-Systemen.
Weitere Informationen: CWE-77 — Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')
Auswirkungsanalyse
CVE-2016-1555 hat einen CVSS-3.1-Basiswert von 9.8 (CRITICAL) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die NETGEAR Wireless Access Point (WAP) Devices einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2016-1555 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 94,33% (100,0. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie Updates gemäß den Herstelleranweisungen an. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
- Falls Patches nicht sofort angewendet werden können, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen der betroffenen Wireless Access Point (WAP) Devices-Systeme mittels Firewall-Regeln oder Zugriffskontrolllisten auf vertrauenswürdige administrative Netzwerke.
- Überwachen Sie Sicherheitshinweise des Herstellers auf weitere Updates und stellen Sie sicher, dass ein Patch-Management-Prozess für die zeitnahe Bereitstellung vorhanden ist.
- Führen Sie eine gründliche Überprüfung der betroffenen Systeme auf Anzeichen einer vorherigen Kompromittierung durch, einschließlich unerwarteter Benutzerkonten, geänderter Konfigurationen und ungewöhnlicher Netzwerkaktivität.
- Implementieren Sie Defense-in-Depth-Maßnahmen einschließlich Netzwerksegmentierung, Intrusion-Detection-Systeme und kontinuierlicher Sicherheitsüberwachung für die betroffene Infrastruktur.
Technische Details
CVE-2016-1555 ist über das Netzwerk ohne jegliche vorherige Authentifizierung ausnutzbar. Mehrere NETGEAR Wireless Access Point-Geräte ermöglichen nicht authentifizierten Webseiten die direkte Übergabe von Formulareingaben an die Befehlszeilenschnittstelle, was die Ausführung beliebigen Codes ermöglicht. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 9.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.
Häufig gestellte Fragen
Wird CVE-2016-1555 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2016-1555 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 94,33% (100,0. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2016-1555 betroffen?
CVE-2016-1555 betrifft NETGEAR Wireless Access Point (WAP) Devices. Konkret betroffen sind unter anderem netgear wnap320 firmware, netgear wndap350 firmware, netgear wndap360 firmware, netgear wndap210v2 firmware, netgear wn604 firmware und weitere.
Wie behebe ich CVE-2016-1555?
Wenden Sie Updates gemäß den Herstelleranweisungen an. Stellen Sie sicher, dass Ihre Systeme auf die neueste gepatchte Version aktualisiert sind. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberflächen des betroffenen Systems.
Wie schwerwiegend ist CVE-2016-1555?
CVE-2016-1555 hat einen CVSS-3.1-Score von 9.8 (CRITICAL). Dies ist eine kritische Schwachstelle, die mit höchster Priorität behoben werden sollte. Die Schwachstelle ermöglicht nicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Wireless Access Point (WAP) Devices-Systeme.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.