【误差通告】Realtek SDK 8月多个清静误差
宣布时间 2021-08-170x00 误差概述
2021年8月16日,研究职员果真披露了台湾芯片设计商Realtek公司的 SDK中的4个清静误差,未经身份验证的远程攻击者能够使用这些误差使装备瓦解(拒绝服务)、注入恣意下令并以最高权限执行恣意代码。这些误差至少影响了65个差别供应商生产的近 200 种产品,并且作为供应链误差,它们影响了供应链下游的数十万台装备。
0x01 误差详情

在物联网领域的许多嵌入式装备中都可以找到 Realtek 芯片组。研究职员体现,凌驾 65 家硬件制造商的产品接纳了 Realtek RTL819xD �?�,该�?槭迪至宋尴呓尤氲愎πРㄆ渲幸桓鲆资芄セ鞯� SDK。并且受影响的装备使用普遍,从住宅网关、旅行路由器、Wi-Fi 中继器、IP 摄像机到智能闪电网关,甚至是联网玩具。
研究职员披露的4个误差如下,其中前2个误差的CVSS评分为8.1(高危),后2个误差的CVSS评分为9.8(严重)。但要使用这些误差,攻击者需与装备在统一网络,或者能够通过互联网会见装备。
l CVE-2021-35392:通过 UPnP 的 Wi-Fi 简朴设置客栈缓冲区溢出
l CVE-2021-35393:通过 SSDP 的 Wi-Fi 简朴设置堆缓冲区溢出
l CVE-2021-35394:MP Daemon 诊断工具下令注入
l CVE-2021-35395:管理Web界面多个误差
影响规模
Realtek SDK v2.x
Realtek “Jungle” SDK v3.0/v3.1/v3.2/v3.4.x/v3.4T/v3.4T-CT
Realtek “Luna” SDK 最高版本 1.3.2
0x02 处置惩罚建议
现在这些误差已经在部分版本中修复。建议参考以下版本实时升级更新:
Realtek SDK branch 2.x:Realtek不再支持。
Realtek "Jungle" SDK:Realtek正在开发补丁,需向后移植
Realtek "Luna" SDK:升级到1.3.2a
下载链接:
https://www.realtek.com/en/cu-1-en/cu-1-taiwan-en
已知的受影响制造商及产品链接如下:(涉及D-Link、华为、联通、合勤等)
https://www.iot-inspector.com/blog/advisory-multiple-issues-realtek-sdk-iot-supply-chain/
0x03 参考链接
https://www.iot-inspector.com/blog/advisory-multiple-issues-realtek-sdk-iot-supply-chain/
https://www.realtek.com/images/safe-report/Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf
https://www.theregister.com/2021/08/16/realtek_wifi_sdk_vulnerabilities/
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-08-17 | 首次宣布 |
0x05 文档附录
CNVD:www.cnvd.org.cn
CNNVD:www.cnnvd.org.cn
CVE:cve.mitre.org
NVD:nvd.nist.gov
CVSS:www.first.org
0x06 关于尊龙凯官网入口
关注以下公众号,获取更多资讯:



京公网安备11010802024551号