Podatności w routerach Kaon AR2140

cert.pl 5 dni temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatnościach w oprogramowaniu układowym routerów Kaon AR2140 i uczestniczył w koordynacji ich ujawnienia.

Podatność CVE-2026-52748: W routerze Kaon AR2140 zidentyfikowano podatność umożliwiającą nieuwierzytelniony dostęp do funkcjonalności kopii zapasowej. Pozwala to zdalnemu, nieuwierzytelnionemu atakującemu na stworzenie kopii zapasowej konfiguracji i jej pobranie. Pobrana kopia zapasowa jest zaszyfrowana przy użyciu klucza specyficznego dla urządzenia. Uruchomienie tej funkcji powoduje, iż router staje się niefunkcjonalny przez znaczny czas.

Podatność CVE-2026-52749: Router Kaon AR2140 nieprawidłowo wystawia ciasteczka sesyjne w odpowiedziach na nieuwierzytelnione żądania HTTP. Zdalny, nieuwierzytelniony atakujący może uzyskać prawidłowy identyfikator sesji bez podawania poświadczeń. Dzięki temu identyfikatorowi atakujący może wykonywać nieautoryzowane działania dzięki funkcjonalności związanych z aktualizacją. Działania te mogą zostać wykorzystane do zmuszenia routera do wysyłania żądań GET do dowolnych domen.

Problemy te zidentyfikowano w wersjach firmware'u do 4.2.17. Status nowszych wersji pozostaje nieznany.

Podziękowania

Za zgłoszenie podatności dziękujemy Sebastianowi Jeżowi.

Idź do oryginalnego materiału