"NETGEAR.unauth.CGI.Timestamp.Memory.Corruption"
- 特征库ID:
44666
- 漏洞级别:
critical
- CVE ID:
CVE-2017-6862
- 建议的动作:
drop
- 受影响的系统:
All,Other
- 协议:
tcp
攻击漏洞描述
这表明在 NetGear WNR2000 路由器中检测到内存损坏漏洞。该漏洞是由于处理特制 HTTP 请求时应用程序中的错误造成的。它可能允许远程攻击者通过精心设计的 HTTP 请求在易受攻击的系统上执行任意代码。
影响范围
NETGEAR WNR2000v3 devices before 1.1.2.14
NETGEAR WNR2000v4 devices before 1.0.0.66
NETGEAR WNR2000v5 devices before 1.0.0.42
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁 https://kb.netgear.com/000038542/Security-Advisory-for-Unauthenticated-Remote-Code-Execution-on-Some-Routers-PSV-2016-0261