4G路由器多个误差清静通告

宣布时间 2019-08-13

? 误差编号和级别


CVE编号:CVE-2019-3411 ,危险级别:高危 ,CVSS分值:7.5
CVE编号:CVE-2019-3412 ,危险级别:严重 ,CVSS分值:9.8
CVE编号:CVE-2019-14526 ,危险级别:高危 ,CVSS分值:官方未评定
CVE编号:CVE-2019-14527 ,危险级别:高危 ,CVSS分值:官方未评定
CVE编号:CVE-2019-12103 ,危险级别:高危 ,CVSS分值:官方未评定
CVE编号:CVE-2019-12104 ,危险级别:高危 ,CVSS分值:官方未评定


? 影响版本


受影响的版本


中兴MF920


Netgear Nighthawk M1移动路由器


TP-LINK M7350


? 误差概述


研究职员在DEF CON大会上披露了4G路由器中的多个清静误差 ,受影响的品牌包括中兴、Netgear及TP-LINK。


中兴MF920中的误差包括信息泄露误差(CVE-2019-3411)和代码执行误差(CVE-2019-3412)。Netgear Nighthawk M1移动路由器中的误差包括CSRF误差(CVE-2019-14526)及Post-Auth下令注入误差(CVE-2019-14527)。TP-LINK M7350中的误差包括Pre-Auth下令注入(CVE-2019-12103)以及Post-Auth下令注入(CVE-2019-12103)。


? 误差验证


POC:https://github.com/pentestpartners/defcon27-4grouters。


? 修复建议


现在厂商已宣布升级补丁以修复误差 ,补丁获取链接:


中兴MF920:http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1010686 


TP-LINK M7350:https://www.tp-link.com/uk/support/download/m7350/v3/#Firmware


? 参考链接


https://www.bleepingcomputer.com/news/security/4g-router-vulnerabilities-let-attackers-take-full-control/