Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02110

CVSS: 10
13.07.2017

Уязвимость в ASUS_Discovery.c встроенного микропрограммного обеспечения Asuswrt-Merlin сетевой карты устройств Asus, позволяющая нарушителю выполнить произвольный код

Уязвимость в ASUS_Discovery.c встроенного микропрограммного обеспечения Asuswrt-Merlin сетевой карты устройств Asus вызвана переполнением буфера на стеке (неверное обращение к функции strcat при чтении списка устройств). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Статус уязвимости:
Подтверждена в ходе исследований
Информация об устранении отсутствует
Дата выявления: 13.07.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Принятие ограничительных мер для минимизации риска использования данной уязвимости

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-11420 Stack-based buffer overflow in ASUS_Discovery.c in networkmap in Asuswrt-Merlin firmware for ASUS devices and ASUS firmware f...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2017-11420
Вендор:
  • ASUSTeK Computer Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Asuswrt-Merlin
Версия ПО:
  • до RT-AC5300 _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT_AC1900P _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC68U _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC68P _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC88U _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC66U _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC66U_B1 _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC58U _3.0.0.4.380.7485 включительно (Asuswrt-Merlin)
  • до RT-AC56U _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC55U _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT-AC52U _3.0.0.4.380.4180 включительно (Asuswrt-Merlin)
  • до RT-AC51U _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT-N18U _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-N66U _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT-N56U _3.0.0.4.378.7177 включительно (Asuswrt-Merlin)
  • до RT-AC3200 _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT-AC3100 _3.0.0.4.380.7743 включительно (Asuswrt-Merlin)
  • до RT_AC1200GU _3.0.0.4.380.5577 включительно (Asuswrt-Merlin)
  • до RT_AC1200G _3.0.0.4.380.3167 включительно (Asuswrt-Merlin)
  • до RT-AC1200 _3.0.0.4.380.9880 включительно (Asuswrt-Merlin)
  • до RT-AC53 _3.0.0.4.380.9883 включительно (Asuswrt-Merlin)
  • до RT-N12HP _3.0.0.4.380.2943 включительно (Asuswrt-Merlin)
  • до RT-N12HP_B1 _3.0.0.4.380.3479 включительно (Asuswrt-Merlin)
  • до RT-N12D1 _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT-N12+ _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT_N12+_PRO _3.0.0.4.380.9880 включительно (Asuswrt-Merlin)
  • до RT-N16 _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
  • до RT-N300 _3.0.0.4.380.7378 включительно (Asuswrt-Merlin)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.