CVE-2023-31983
Acerca de
Una vulnerabilidad de inyección de comandos en el firmware del router inalámbrico Edimax N300 BR-6428NS_v4 permite a un atacante ejecutar código arbitrario a través de la función mp en /bin/webs sin ninguna limitación.
Análisis del analista Rainforest
Esta es una toma de control clásica de router embebido: la función mp dentro de /bin/webs en el Edimax BR-6428NS pasa entrada controlada por el atacante a un intérprete de comandos con, en palabras del aviso, ninguna limitación. Una solicitud no autenticada a través de la red se convierte en ejecución de comandos arbitrarios en el dispositivo, ejecutándose como el propio proceso de firmware con privilegios altos del router. Quien envíe la solicitud es dueño de la puerta de enlace.
Los fallos con esta forma exacta —inyección de comandos no autenticada en la interfaz web de un router SOHO— son el alimento básico de las botnets tipo Mirai. Se incorporan rápido a escáneres automatizados, se lanzan de forma indiscriminada contra todo dispositivo accesible, y un router comprometido se convierte en un nodo de DDoS, un punto de interceptación de tráfico o un punto de apoyo hacia la LAN que hay detrás. Los routers de consumo como este también suelen estar más allá de su fin de vida útil, así que puede que sencillamente no exista una corrección.
Nuestro énfasis es la exposición a internet y el ciclo de vida. La pregunta más importante es si algún BR-6428NS presenta su interfaz web al lado WAN, porque ahí es donde miran las botnets. Dada la antigüedad de este hardware, planificamos en torno a su reemplazo en lugar del parcheo, y donde uno de estos sigue enrutando tráfico, lo tratamos como infraestructura propensa al compromiso que debe ser retirada, no mantenida.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-31983?
Una vulnerabilidad de inyección de comandos en el firmware del router inalámbrico Edimax N300 BR-6428NS_v4 permite a un atacante ejecutar código arbitrario a través de la función mp en /bin/webs sin ninguna limitación.
¿Qué tan grave es CVE-2023-31983?
CVE-2023-31983 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-31983?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-31983?
Los avisos públicos listan como afectados: br-6428ns, br-6428ns firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-31983?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
