Netgear 원격 코드 실행 취약점인 CVE-2021-33514가 발견되었습니다.
libsal.so.0.0 중의 sal_sys_ssoReturnToken_chk 함수에 커맨드 인젝션 취약점이 존재합니다. 해당 함수는 url 중의 tocken 필드를 처리할 때 사용되며, 토큰을 포맷 문자열에 직접 전달하고 popen을 실행합니다. 백엔드처리 setup.cgi는 이 so 파일을 로딩하고, url을 처리할 때 해당 함수의 취약점을 악용할 수 있습니다.
취약점 번호
CVE-2021-33514
영향받는 버전
GC108P 펌웨어 1.0.7.3 이하
GC108PP 펌웨어 1.0.7.3 이하
GS108Tv3 펌웨어 7.0.6.3 이하
GS110TPP 펌웨어 7.0.6.3 이하
GS110TPv3 펌웨어 7.0.6.3 이하
GS110TUP 펌웨어 1.0.4.3 이하
GS710TUP 펌웨어 1.0.4.3 이하
GS716TP 펌웨어 1.0.2.3 이하
GS716TPP 펌웨어 1.0.2.3 이하
GS724TPP 펌웨어 2.0.4.3 이하
GS724TPv2 펌웨어 2.0.4.3 이하
GS728TPPv2 펌웨어 6.0.6.3 이하
GS728TPv2 펌웨어 6.0.6.3 이하
GS752TPPv1펌웨어 6.0.6.3 이하
GS752TPv2 펌웨어 6.0.6.3 이하
MS510TXM 펌웨어 1.0.2.3 이하
MS510TXUP 펌웨어 1.0.2.3 이하
패치방법
Chrome 브라우저의 V8 유형 혼동 취약점(CVE-2021-30563) 주의! (0) | 2021.08.04 |
---|---|
중국과 관련된 APT 그룹, 동남아시아의 통신 회사들 노려 (0) | 2021.08.04 |
PyPI 파이썬 패키지 저장소, 치명적인 공급망 취약점 패치해 (0) | 2021.08.03 |
WordPress 다운로드 관리자 플러그인의 취약점(CVE-2021-34639) 주의! (0) | 2021.08.03 |
PTS 시스템의 PwnedPiper 취약점, 미 주요 병원 80%에 영향 미쳐 (0) | 2021.08.03 |
댓글 영역