개요
DrayTek 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
CVE-2024-41585, CVE-2024-41586, CVE-2024-41589, CVE-2024-41590, CVE-2024-41591, CVE-2024-41592, CVE-2024-41593, CVE-2024-41594, CVE-2024-41595, CVE-2024-41596
- DrayTek Vigor3910 버전: ~ 4.3.2.6(포함)
해결된 취약점
공격자가 recvCmd 바이너리를 활용하여 에뮬레이션된 인스턴스에서 탈출하여 호스트 머신에 임의의 명령을 삽입할 수 있는 취약점(CVE-2024-41585)
원격 공격자가 긴 쿼리 문자열을 통해 cgi-bin/ipfedr.cgi 구성 요소에 임의의 코드를 실행할 수 있는 스택 기반 버퍼 오버플로 취약점(CVE-2024-41586)
CGI 엔드포인트 v2x00.cgi 및 cgiwcg.cgi는 strncpy 함수에 대한 POST 요청을 통해 전달된 매개변수에 대한 범위 검사가 누락되어 발생하는 버퍼 오버플로 취약점(CVE- 2024-41588)
관리자 자격 증명이 전체 시스템에서 동일하게 사용되어 시스템 전체가 손상될 수 있는 취약점(CVE-2024-41589)
POST 요청을 통해 strcpy 함수에 전달된 매개변수에 대한 범위 검사가 누락되어, 인증된 사용자에 의하여 발생하는 버퍼 오버플로 취약점(CVE-2024-41590)
인증되지 않은 DOM 기반 반사 XSS를 허용하는 취약점(CVE-2024-41591)
GetCGI가 불필요한 앰퍼샌드 문자와 긴 키-값 쌍을 잘못 처리함으로써 쿼리 문자열 매개변수를 처리할 때 스택 기반 오버플로가 발생할 수 있는 취약점(CVE-2024-41592)
_memcpy 호출의 길이 인수에 대해 바이트 부호 확장 연산이 발생하여 힙 기반 버퍼 오버플로가 발생할 수 있는 취약점(CVE-2024-41593)
Vigor 관리 UI의 httpd 서버가 OpenSSL의 PRNG를 시딩하는 데 정적 문자열을 사용하기 때문에 공격자가 중요한 정보를 얻을 수 있는 취약점(CVE-2024-41594)
읽기 및 쓰기 작업에서 범위 검사가 누락되어 원격 공격자가 .cgi 페이지를 통해 설정을 변경하거나 서비스 거부를 일으킬 수 있도록 허용하는 취약점(CVE-2024-41595)
GI 양식 매개변수의 부적절한 검색 및 처리로 인해 발생할 수 있는 버퍼 오버플로 취약점(CVE-2024-41596)
취약점 패치
최신 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 영향받는 버전을 이용하는 경우 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2024-41585, CVE-2024-41586, CVE-2024-41588, CVE-2024-41589, CVE-2024-41590, CVE-2024-41591, CVE-2024-41592, CVE-2024-41593, CVE-2024-41594, CVE-2024-41595, CVE-2024-41596
- DrayTek Vigor3910 버전: 4.3.2.8 and 4.4.3.1
참고사이트
[1] DRAY:BREAK Breaking Into DrayTek Routers Before Threat Actors Do It Again
https://www.forescout.com/resources/draybreak-draytek-research/