CVE-2024-45415
Acerca de
El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función check_data_integrity. Esta función es responsable de validar el checksum de los datos en una solicitud POST. El checksum se envía cifrado en la solicitud; la función lo descifra y almacena el checksum en la pila sin validarlo. Un atacante no autenticado puede obtener RCE como root explotando esta vulnerabilidad.
Análisis del analista Rainforest
Este es el segundo desbordamiento de pila en el mismo binario HTTPD de los routers ZTE, esta vez en check_data_integrity: la función descifra un checksum enviado con una solicitud POST y lo escribe en la pila sin validar su tamaño. Como en su compañera, un atacante no autenticado que alcance la interfaz web lo convierte en ejecución remota de código a nivel root en el dispositivo.
Dos desbordamientos no autenticados en el mismo binario es una señal significativa: sugiere que el código de manejo de solicitudes fue escrito sin disciplina de longitud a lo largo de todo, así que los defensores deberían asumir que la superficie de ataque es más amplia que cualquier función individual. Los fallos de HTTPD de routers como este alimentan el reclutamiento de botnets porque la recompensa (root persistente en un dispositivo de borde) es genérica y la explotación es barata una vez pública.
Como esta y su hermana viven en el mismo binario, las manejamos como un solo trabajo en lugar de dos tickets: el mismo inventario de modelos ZTE, la misma verificación de si la administración web está expuesta a redes no confiables y la misma urgencia de sacar esas interfaces del lado público. Un atacante que tenga uno de estos probará el otro, así que una remediación parcial no es remediación; la corrección de firmware y la corrección de exposición tienen que cubrir ambos.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2024-45415?
El binario HTTPD en múltiples routers ZTE tiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función check_data_integrity. Esta función es responsable de validar el checksum de los datos en una solicitud POST. El checksum se envía cifrado en la solicitud; la función lo descifra y almacena el checksum en la pila sin validarlo.
¿Qué tan grave es CVE-2024-45415?
CVE-2024-45415 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2024-45415?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Cómo se corrige CVE-2024-45415?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
