Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Pubblicata la terza vulnerabilità critica degli switch Netgear.

Redazione RHC : 17 Settembre 2021 09:11

Un ricercatore polacco sulla sicurezza informatica che utilizza l’alias Gynvael Coldwind ha rilasciato nuovi dettagli su una vulnerabilità critica recentemente risolta negli smart switch Netgear. Il problema potrebbe essere sfruttato da un utente malintenzionato per eseguire codice dannoso e ottenere il controllo sui dispositivi vulnerabili.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

La vulnerabilità, denominata Seventh Inferno, ha ottenuto un punteggio di 9,8 su un massimo di 10 sulla scala CVSS ed è una delle tre criticità riscontrate dall’esperto polacco.

Ricordiamo che in precedenza il ricercatore ha pubblicato i dettagli tecnici (oltre ai codici PoC) dei problemi di Demon’s Cries e Draconian Fear.

L’uso riuscito di Demon’s Cries e Draconian Fear potrebbe fornire a un utente malintenzionato la possibilità di modificare la password dell’amministratore senza conoscere effettivamente la password precedente o di intercettare le informazioni di avvio della sessione, con conseguente compromissione completa del dispositivo.

Seventh è correlato a un errore di iniezione di nuova riga nel campo della password durante l’autenticazione dell’interfaccia web, che consente a un utente malintenzionato di creare file di sessione e combinarli con un Denial of Service (DoS) al riavvio e iniezione di shell dopo l’autenticazione per eseguire qualsiasi codice con i privilegi di superutente.

DoS on reboot è un metodo progettato per riavviare lo switch utilizzando una nuova riga in tre diverse configurazioni del kernel (“/proc/sys/vm/panic_on_oom”, “/proc/sys/kernel/panic” e ” / proc / sys / kernel / panic_on_oops “) in modo tale che il dispositivo sia costretto a spegnersi e a riavviarsi a causa di un kernel panic quando tutta la RAM disponibile viene consumata durante il download di un file di grandi dimensioni su HTTP.

Le vulnerabilità interessano i seguenti modelli di dispositivi:

  • GC108P;
  • GC108PP;
  • GS108Tv3;
  • GS110TPP;
  • GS110TPv3;
  • GS110TUP;
  • GS308T;
  • GS310TP;
  • GS710TUP;
  • GS716TP;
  • GS716TPP;
  • GS724TPP;
  • GS724TPv2;
  • GS728TPPv2;
  • GS728TPv2;
  • GS750E;
  • GS752TPP;
  • GS752TPv2;
  • MS510TXM;
  • MS510TXUP.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.