Volver a Labs
Alerta de Seguridad

CVE-2024-45414

Acerca de

El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función webPrivateDecrypt. Esta función es responsable de descifrar texto cifrado con RSA; los datos cifrados se suministran codificados en base64. El texto cifrado decodificado se almacena en la pila sin verificar su longitud. Un atacante no autenticado puede obtener RCE como root explotando esta vulnerabilidad.

Debilidad (CWE):CWE-121

Análisis del analista Rainforest

El binario HTTPD en una gama de routers ZTE desborda un búfer de pila en su función webPrivateDecrypt: decodifica en base64 el texto cifrado suministrado por el atacante, lo descifra y copia el resultado en la pila sin verificar la longitud. Un atacante no autenticado que pueda alcanzar la interfaz web obtiene ejecución remota de código como root: control total del router, desde afuera, sin credenciales.

Este es el peor perfil posible para equipos de red de borde: sin autenticación, ejecución a nivel root y un binario ampliamente compartido entre múltiples modelos de router, lo que significa que un exploit funcional se generaliza a través de una gran población de dispositivos. Eso es precisamente con lo que los actores de escaneo masivo construyen botnets de routers, y un desbordamiento de pila no autenticado en un HTTPD expuesto es una toma de control confiable y automatizable una vez que los detalles son públicos.

Nuestra respuesta se centra en la exposición y el inventario a nivel de modelo. Identificamos cuáles modelos ZTE operamos y si alguno expone su interfaz de administración web a redes no confiables, porque esa accesibilidad es todo el riesgo. También vale la pena emparejarla con su hermana en el mismo binario —un atacante que sondee uno de estos fallos de router probablemente esté probando los otros— así que tratamos el HTTPD afectado como una única superficie que sacar del lado público y parchear en conjunto.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-45414?

El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función webPrivateDecrypt. Esta función es responsable de descifrar texto cifrado con RSA; los datos cifrados se suministran codificados en base64. El texto cifrado decodificado se almacena en la pila sin verificar su longitud.

¿Qué tan grave es CVE-2024-45414?

CVE-2024-45414 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-45414?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Cómo se corrige CVE-2024-45414?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email