Voltar para o Labs
Alerta de Segurança

CVE-2022-24355

Sobre

Esta vulnerabilidade permite que atacantes em rede adjacente executem código arbitrário em instalações afetadas dos roteadores TP-Link TL-WR940N 3.20.1 Build 200316 Rel.34392n (5553). Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe na análise de extensões de nome de arquivo. O problema resulta da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá-los para um buffer de comprimento fixo baseado em pilha. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto de root. Era ZDI-CAN-13910.

Fraqueza (CWE):CWE-121CWE-787

Análise do analista Rainforest

O roteador TP-Link TL-WR940N tem um buffer overflow baseado em pilha na forma como analisa extensões de nome de arquivo: dados fornecidos pelo usuário são copiados para um buffer de pilha de comprimento fixo sem uma verificação de comprimento, e atacantes em rede adjacente podem explorá-lo — sem autenticação — para executar código como root. Isto é o comprometimento total do roteador a partir de uma posição no mesmo segmento de rede, sem credenciais necessárias, cortesia de um clássico overflow por ausência de verificação de limites.

O detalhe de delimitação que importa é "rede adjacente": não é varredura em escala de internet, é um atacante que já está na rede local (um convidado, um dispositivo comprometido, alguém no mesmo Wi-Fi) convertendo essa adjacência em root no gateway. Essa é uma escalada bastante realista em ambientes compartilhados ou pouco segmentados, e root no roteador significa interceptação de tráfego, adulteração de DNS e persistência fora das defesas de host. A procedência ZDI indica uma falha concretamente analisada e transformável em arma, e não uma teórica, então, onde a pré-condição é atendida, é séria.

Nossa abordagem é adjacência e segmentação, já que o exploit exige alcance local. Identificaríamos qualquer TL-WR940N no build especificado, trataríamos como alta prioridade qualquer um que atenda redes não confiáveis ou de convidados e buscaríamos atualizações de firmware, garantindo ao mesmo tempo que esses dispositivos de consumo não estejam fazendo a ponte entre segmentos confiáveis e não confiáveis. Onde não houver atualizações disponíveis, o controle prático é limitar quem compartilha uma rede com o dispositivo — cortar a adjacência é o que neutraliza um ataque que não pode acontecer remotamente.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2022-24355?

Esta vulnerabilidade permite que atacantes em rede adjacente executem código arbitrário em instalações afetadas dos roteadores TP-Link TL-WR940N 3.20.1 Build 200316 Rel.34392n (5553). Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe na análise de extensões de nome de arquivo.

Qual a gravidade de CVE-2022-24355?

CVE-2022-24355 tem pontuação base CVSS 3.1 de 8.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 88 de 100, na faixa crítico.

Como CVE-2022-24355 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Adjacente, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-24355?

Os avisos públicos listam como afetados: tl-wr940n, tl-wr940n firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-24355?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email