Voltar para o Labs
Alerta de Segurança

CVE-2023-31983

Sobre

Uma vulnerabilidade de injeção de comandos no firmware do Edimax Wireless Router N300 BR-6428NS_v4 permite que um atacante execute código arbitrário por meio da função mp em /bin/webs sem quaisquer limitações.

Fraqueza (CWE):CWE-77

Análise do analista Rainforest

Este é um clássico sequestro de roteador embarcado: a função mp dentro de /bin/webs no Edimax BR-6428NS passa entrada controlada pelo atacante a um interpretador de comandos com, nas palavras do comunicado, nenhuma limitação. Uma requisição não autenticada pela rede vira execução arbitrária de comandos no dispositivo, rodando como o processo de firmware de alto privilégio do próprio roteador. Quem envia a requisição passa a controlar o gateway.

Falhas exatamente nesse formato — injeção de comandos não autenticada na interface web de um roteador SOHO — são a dieta básica de botnets do estilo Mirai. Elas são incorporadas rapidamente a scanners automatizados, disparadas indiscriminadamente contra todo dispositivo alcançável, e um roteador comprometido vira um nó de DDoS, um ponto de interceptação de tráfego ou um ponto de apoio na LAN por trás dele. Roteadores de consumidor como este também estão frequentemente fora do fim de vida útil, então uma correção pode simplesmente não existir.

Nossa ênfase é exposição à internet e ciclo de vida. A pergunta mais importante é se algum BR-6428NS apresenta sua interface web para o lado WAN, porque é lá que as botnets estão procurando. Dada a idade deste hardware, planejamos em torno da substituição em vez de correção, e onde um desses ainda estiver roteando tráfego, o tratamos como infraestrutura propensa a comprometimento a ser aposentada, não mantida.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-31983?

Uma vulnerabilidade de injeção de comandos no firmware do Edimax Wireless Router N300 BR-6428NS_v4 permite que um atacante execute código arbitrário por meio da função mp em /bin/webs sem quaisquer limitações.

Qual a gravidade de CVE-2023-31983?

CVE-2023-31983 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-31983 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-31983?

Os avisos públicos listam como afetados: br-6428ns, br-6428ns firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-31983?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email