CVE-2021-31755
Tenda AC11 Router Stack Buffer Overflow Vulnerability
Beschreibung
CVE-2021-31755 ist eine kritische Stack-Buffer-Overflow-Schwachstelle in Tenda-AC11-Routern. Ein Stack-Buffer-Overflow im /goform/setmac-Endpunkt ermöglicht es entfernten, nicht authentifizierten Angreifern, beliebigen Code auf dem Gerät auszuführen, indem sie eine speziell gestaltete POST-Anfrage senden. Die Schwachstelle betrifft Tenda-AC11-Firmware-Versionen bis einschließlich 02.03.01.104_CN. CISA hat CVE-2021-31755 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen, und der EPSS-Score von 94,3 % (99,9. Perzentil) weist auf nahezu sichere aktive Ausnutzung hin.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| tenda | ac11 firmware | <= 02.03.01.104_cn |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- https://github.com/Yu3H0/IoT_CVE/tree/main/Tenda/CVE_3(Broken Link, Exploit, Issue Tracking, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-31755(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
Out-of-bounds Write tritt auf, wenn Software Daten über das Ende oder vor den Anfang eines vorgesehenen Puffers hinaus schreibt. Bei CVE-2021-31755 validiert der /goform/setmac-Endpunkt in der Tenda-AC11-Firmware die Länge der Eingabedaten in einer POST-Anfrage nicht ordnungsgemäß, was zu einem Stack-Buffer-Overflow führt, der es Angreifern ermöglicht, benachbarten Speicher zu überschreiben und den Programmausführungsfluss zu kapern.
Mehr erfahren: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2021-31755 hat einen CVSS-3.1-Score von 9,8 (CRITICAL) und spiegelt damit die höchste Schweregrad-Stufe wider. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, weist eine geringe Angriffskomplexität auf, erfordert keine Authentifizierung und keine Benutzerinteraktion – sie ist damit für jeden Angreifer mit Netzwerkzugang zum Gerät trivial ausnutzbar. Vertraulichkeit (Hoch): Angreifer können auf sensible Konfigurationsdaten, gespeicherte Zugangsdaten und den über den Router geleiteten Netzwerkverkehr zugreifen. Integrität (Hoch): Beliebige Codeausführung ermöglicht die vollständige Modifikation der Geräte-Firmware, Routing-Tabellen und Netzwerkkonfigurationen. Verfügbarkeit (Hoch): Die Ausnutzung kann den Router funktionsunfähig machen oder es Angreifern ermöglichen, den gesamten über das Gerät geleiteten Netzwerkverkehr zu stören. Mit einem EPSS-Score von 94,3 % (99,9. Perzentil) gehört diese Schwachstelle zu den am häufigsten ausgenutzten aller bekannten CVEs.
Exploit-Reifegrad
CVE-2021-31755 wird durch die Aufnahme in den CISA-Katalog bekannter ausgenutzter Schwachstellen als aktiv ausgenutzt bestätigt. Der EPSS-Score von 94,3 % (99,9. Perzentil) platziert diese Schwachstelle unter den am aktivsten ausgenutzten in der gesamten CVE-Datenbank und weist auf nahezu sichere Ausnutzungsaktivitäten hin. Der hohe EPSS-Score und die KEV-Aufnahme bestätigen, dass funktionierende Exploits aktiv von Bedrohungsakteuren gegen Tenda-Router-Installationen eingesetzt werden. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 17.11.2021 gemäß der CISA-Richtlinie zu beheben.
Behebung
- Firmware-Updates sofort einspielen gemäß CISA-KEV-Anforderung: Updates gemäß Herstelleranweisungen anwenden. Tenda-AC11-Geräte auf die neueste verfügbare Firmware-Version aktualisieren, die den Stack-Buffer-Overflow in /goform/setmac behebt.
- Zugriff auf die Verwaltungsoberfläche einschränken: Sicherstellen, dass der /goform/setmac-Endpunkt und alle Web-Verwaltungsschnittstellen nicht aus nicht vertrauenswürdigen Netzwerken, insbesondere dem Internet, erreichbar sind. Firewall-Regeln anwenden, um den Zugriff auf Verwaltungsports auf vertrauenswürdige interne IP-Adressen zu beschränken.
- Netzwerksegmentierung implementieren: Tenda-AC11-Router in einem segmentierten Netzwerkbereich mit strikter Eingangs- und Ausgangsfilterung platzieren, um den Schadensradius bei einer Kompromittierung zu begrenzen.
- Auf Kompromittierungsindikatoren überwachen: Geräteprotokolle und Netzwerkverkehr auf ungewöhnliche Aktivitäten prüfen, einschließlich unerwarteter Firmware-Änderungen, unbefugter Konfigurationsanpassungen oder anomaler ausgehender Verbindungen vom Router.
- Geräteaustausch in Betracht ziehen: Falls kein Firmware-Patch vom Hersteller verfügbar ist, den Tenda AC11 durch einen Router eines Herstellers ersetzen, der zeitnahe Sicherheitsupdates bereitstellt.
Technische Details
CVE-2021-31755 ist eine stackbasierte Buffer-Overflow-Schwachstelle im /goform/setmac-Handler der Tenda-AC11-Router-Firmware bis Version 02.03.01.104_CN. Die verwundbare Funktion validiert die Größe der benutzerseitig übermittelten Eingaben im POST-Request-Body nicht ausreichend, bevor sie in einen Stack-Puffer fester Größe kopiert werden, was zu einem Out-of-bounds Write (CWE-787) führt. Der CVSS-Vektor (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) bestätigt, dass der Angriff netzwerkbasiert ist, keine Berechtigungen oder Benutzerinteraktion erfordert und eine geringe Komplexität aufweist. Durch das Senden einer speziell gestalteten POST-Anfrage an den /goform/setmac-Endpunkt mit übergroßer Nutzlast kann ein Angreifer die Rücksprungadresse auf dem Stack überschreiben, den Ausführungsfluss umleiten und beliebigen Code mit den Rechten des Webserver-Prozesses ausführen, der auf Embedded-Geräten typischerweise als Root läuft.
Häufig gestellte Fragen
Wird CVE-2021-31755 aktiv ausgenutzt?
Ja. CVE-2021-31755 ist im CISA-Katalog bekannter ausgenutzter Schwachstellen gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 94,3 % (99,9. Perzentil) platziert die Schwachstelle unter den am häufigsten ausgenutzten weltweit.
Welche Produkte sind von CVE-2021-31755 betroffen?
CVE-2021-31755 betrifft Tenda-AC11-Router mit Firmware-Versionen bis einschließlich 02.03.01.104_CN. Die Schwachstelle befindet sich im /goform/setmac-Endpunkt der Web-Verwaltungsoberfläche des Geräts.
Wie behebe ich CVE-2021-31755?
Spielen Sie das neueste Firmware-Update von Tenda für den AC11-Router ein. Falls kein Patch verfügbar ist, beschränken Sie den Zugriff auf die Web-Verwaltungsoberfläche des Geräts aus nicht vertrauenswürdigen Netzwerken und implementieren Sie Netzwerksegmentierung. Ziehen Sie einen Geräteaustausch in Betracht, falls der Hersteller keinen zeitnahen Fix bereitstellt.
Wie schwerwiegend ist CVE-2021-31755?
CVE-2021-31755 hat einen CVSS-3.1-Score von 9,8 (CRITICAL), die höchste Schweregrad-Einstufung. Die Schwachstelle ermöglicht nicht authentifizierte Remote-Code-Ausführung ohne Benutzerinteraktion und stellt damit einen äußerst gefährlichen Fehler dar, der sofortige Aufmerksamkeit erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.