CVE-2017-6334
NETGEAR DGN2200 Devices OS Command Injection Vulnerability
Beschreibung
CVE-2017-6334 ist eine schwerwiegende Command-Injection-Schwachstelle, die NETGEAR DGN2200 Devices betrifft. dnslookup.cgi auf NETGEAR DGN2200-Geräten mit Firmware bis Version 10.0.0.50 ermöglicht authentifizierten entfernten Benutzern die Ausführung beliebiger Betriebssystembefehle. Ein Angreifer kann diese Schwachstelle mit geringen Berechtigungen über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 89,21% (99,5. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| netgear | dgn2200 series firmware | <= 10.0.0.50 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://www.securityfocus.com/bid/96463(Broken Link, Third Party Advisory, VDB Entry)
- https://www.exploit-db.com/exploits/41459/(Exploit, Third Party Advisory, VDB Entry)
- https://www.exploit-db.com/exploits/41472/(Exploit, Third Party Advisory, VDB Entry)
- https://www.exploit-db.com/exploits/42257/(Exploit, Third Party Advisory, VDB Entry)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2017-6334(US Government Resource)
Schwachstellentyp
CWE-78: Unsachgemäße Neutralisierung von Spezialelementen in einem OS-Befehl ('OS Command Injection')
OS Command Injection ist eine Schwachstelle, die auftritt, wenn Software einen Betriebssystembefehl ganz oder teilweise unter Verwendung von extern beeinflussten Eingaben einer vorgelagerten Komponente konstruiert, aber Spezialelemente, die den beabsichtigten OS-Befehl modifizieren könnten, nicht oder nicht korrekt neutralisiert. Anders als allgemeine Command Injection (CWE-77) zielt OS Command Injection speziell auf System-Shells wie bash, cmd. Im Fall von CVE-2017-6334 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von NETGEAR DGN2200 Devices-Systemen.
Weitere Informationen: CWE-78 — Unsachgemäße Neutralisierung von Spezialelementen in einem OS-Befehl ('OS Command Injection')
Auswirkungsanalyse
CVE-2017-6334 hat einen CVSS-3.1-Basiswert von 8.8 (HIGH) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die NETGEAR DGN2200 Devices einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.
Exploit-Reifegrad
CVE-2017-6334 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 89,21% (99,5. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.
Behebung
- Pflichtmaßnahme laut CISA KEV: Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
- Falls das Gerät nicht sofort außer Betrieb genommen werden kann, isolieren Sie es vom Netzwerk durch strikte Firewall-Regeln, die jeglichen eingehenden Zugriff aus nicht vertrauenswürdigen Netzwerken blockieren.
- Planen und führen Sie die Migration auf ein unterstütztes Ersatzprodukt durch, das aktive Sicherheitsupdates erhält.
- Überprüfen Sie Netzwerk-Logs und Gerätekonfigurationen auf Indikatoren einer Kompromittierung, einschließlich unerwarteter ausgehender Verbindungen, unautorisierter Konfigurationsänderungen oder neu erstellter Konten.
- Implementieren Sie Netzwerküberwachung, um Ausnutzungsversuche gegen die betroffenen DGN2200 Devices-Systeme zu erkennen.
Technische Details
CVE-2017-6334 ist über das Netzwerk mit Benutzerrechten auf niedrigem Niveau ausnutzbar. dnslookup.cgi auf NETGEAR DGN2200-Geräten mit Firmware bis Version 10.0.0.50 ermöglicht authentifizierten entfernten Benutzern die Ausführung beliebiger Betriebssystembefehle. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 8.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.
Häufig gestellte Fragen
Wird CVE-2017-6334 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2017-6334 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 89,21% (99,5. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2017-6334 betroffen?
CVE-2017-6334 betrifft NETGEAR DGN2200 Devices.
Wie behebe ich CVE-2017-6334?
Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Migrieren Sie so schnell wie möglich auf ein unterstütztes Produkt.
Wie schwerwiegend ist CVE-2017-6334?
CVE-2017-6334 hat einen CVSS-3.1-Score von 8.8 (HIGH). Dies ist eine schwerwiegende Schwachstelle, die ein erhebliches Risiko darstellt und eine zeitnahe Behebung erfordert. Die Schwachstelle ermöglicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener DGN2200 Devices-Systeme.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.