Lỗi tràn bộ đệm từ xa trong giao diện quản trị Totolink A3002MU

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-90606 là gì?

Lỗ hổng CVE-2026-90606 là lỗ hổng thuộc các loại Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') và Improper Restriction of Operations within the Bounds of a Memory Buffer, ảnh hưởng tới A3002MU (phiên bản bị ảnh hưởng: Hh-B20211125.1046). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.4. Lỗ hổng này đã có mã hoặc bằng chứng khai thác công khai, nhưng điều đó chưa xác nhận việc khai thác trong thực tế.

Giới thiệu chung

Dữ liệu gốc

Một lỗ hổng bảo mật đã được phát hiện trong Totolink A3002MU Hh-B20211125.1046. Vấn đề này ảnh hưởng đến hàm formIpv6Setup của tệp /boafrm/formIpv6Setup thuộc thành phần boa. Việc thao tác với tham số static_ipv6 dẫn đến tràn bộ đệm. Cuộc tấn công có thể được thực hiện từ xa. PoC của lỗ hổng đã được công khai và có thể được sử dụng.

Sản phẩm và phạm vi ảnh hưởng

  • Totolink A3002MU firmware Hh-B20211125.1046 được ghi nhận là bị ảnh hưởng.
  • Thành phần liên quan là web server boa, cụ thể là hàm formIpv6Setup và endpoint /boafrm/formIpv6Setup.
  • Không có bằng chứng xác nhận các phiên bản khác, các nhánh song song hoặc bản sửa lỗi cụ thể. Trạng thái của những phiên bản không được nêu vẫn chưa rõ.

Chi tiết kỹ thuật

Totolink A3002MU xử lý tham số do người dùng kiểm soát static_ipv6 trong hàm formIpv6Setup của web server boa, được triển khai trong /bin/boa. Phân tích công khai cho biết giá trị này được sao chép vào một buffer có kích thước cố định mà không kiểm tra giới hạn độ dài đáng tin cậy, nên dữ liệu quá dài có thể ghi đè vùng nhớ lân cận. Điểm truy cập liên quan là giao diện quản trị HTTP POST /boafrm/formIpv6Setup; bằng chứng hiện có cho thấy kẻ tấn công cần tiếp cận giao diện này từ xa và có quyền thấp. Việc kiểm chứng công khai làm tiến trình Boa hoặc dịch vụ web ngừng phản hồi, xác nhận điều kiện từ chối dịch vụ. Bộ nhớ bị ghi đè có thể tạo ra ảnh hưởng rộng hơn đến tính bảo mật, toàn vẹn hoặc sẵn sàng, nhưng bằng chứng công khai hiện không xác nhận thực thi mã hoặc một đường dẫn leo thang đặc quyền cụ thể.

Khả năng khai thác

Lỗ hổng có thể bị khai thác qua mạng thông qua giao diện quản trị web của thiết bị. Dữ liệu CVE cho biết yêu cầu khai thác cần quyền thấp, không cần tương tác của người dùng và có độ phức tạp thấp. Thiết bị phải cho phép truy cập đến giao diện quản trị để yêu cầu độc hại có thể được xử lý. Một PoC đã được công khai; phân tích công khai cho thấy yêu cầu có giá trị static_ipv6 quá dài có thể làm dịch vụ web ngừng phản hồi. Bằng chứng được xem xét xác nhận việc công khai PoC, nhưng không xác nhận khai thác đang diễn ra, chiến dịch cụ thể hoặc nạn nhân cụ thể.

Tác động kỹ thuật

Lỗi cho phép dữ liệu đầu vào vượt quá giới hạn ghi vào buffer cố định, có thể ghi đè bộ nhớ của tiến trình Boa. Kết quả đã được chứng minh công khai là dịch vụ web của router ngừng phản hồi, làm mất khả năng quản trị thiết bị. Nếu việc kiểm soát bộ nhớ bị ghi đè sâu hơn, tính bảo mật, toàn vẹn và sẵn sàng của thiết bị có thể bị ảnh hưởng, nhưng bằng chứng hiện có chưa xác nhận thực thi mã hoặc chiếm quyền điều khiển hoàn toàn. Hậu quả tổ chức thực tế có thể gồm gián đoạn quản trị, thời gian xử lý sự cố và nhu cầu thay thế thiết bị; mức độ ảnh hưởng đến lưu lượng mạng phụ thuộc vào cách thiết bị xử lý lỗi và chưa được xác định.

Tác động đến tổ chức

  • Thiết bị có thể mất khả năng quản trị web nếu dịch vụ Boa bị làm treo hoặc dừng phản hồi, gây gián đoạn vận hành và tăng thời gian khôi phục.
  • Các router có giao diện quản trị lộ ra mạng không tin cậy có rủi ro bị nhắm tới từ xa, với điều kiện kẻ tấn công đạt được quyền thấp cần thiết.
  • Nếu việc ghi đè bộ nhớ có thể được kiểm soát vượt quá tình trạng làm treo dịch vụ, ảnh hưởng có thể mở rộng sang tính bảo mật hoặc toàn vẹn của thiết bị; điều này chưa được PoC công khai chứng minh.
  • Do chưa có bản sửa lỗi được xác nhận, đơn vị vận hành có thể phải thay thế thiết bị hoặc chấp nhận rủi ro còn lại trong thời gian chờ hướng dẫn của nhà cung cấp.

Cách khắc phục

  1. Thay thế thiết bị hoặc firmware bị ảnh hưởng bằng sản phẩm hoặc bản firmware thay thế được nhà cung cấp hỗ trợ, vì chưa có bản sửa lỗi cụ thể được xác nhận.
  2. Trong thời gian chờ thay thế, hạn chế giao diện quản trị chỉ cho các mạng quản trị tin cậy như một biện pháp phòng ngừa. Đây là khuyến nghị giảm phơi nhiễm dựa trên khả năng truy cập từ xa, không phải biện pháp giảm thiểu chính thức đã được xác nhận.
  3. Không coi một bản firmware khác là đã an toàn nếu chưa có thông tin xác nhận trực tiếp từ Totolink. Bản ghi hiện có không xác định phạm vi ảnh hưởng của các nhánh hoặc phiên bản khác.
  4. Theo dõi hướng dẫn hỗ trợ của Totolink để xác minh bản sửa lỗi hoặc biện pháp xử lý mới trước khi đưa thiết bị trở lại mạng có khả năng bị truy cập từ xa.

Cách phát hiện

  • Kiểm kê các thiết bị Totolink A3002MU và xác minh firmware đang chạy, đặc biệt là bản Hh-B20211125.1046.
  • Xác định liệu giao diện quản trị của thiết bị có thể truy cập từ mạng không tin cậy hay không; đây là điều kiện quan trọng đối với khả năng khai thác từ xa.
  • Nếu có HTTP access log hoặc log reverse proxy, rà soát các yêu cầu đến /boafrm/formIpv6Setup có tham số static_ipv6 bất thường về độ dài. Đây là biện pháp rà soát phòng ngừa, không phải IOC đã được xác nhận.
  • Kiểm tra hiện tượng giao diện quản trị hoặc dịch vụ Boa ngừng phản hồi sau một yêu cầu bất thường, cùng với các lần khởi động lại hoặc mất khả năng quản trị của router.
  • Bằng chứng hiện có không cung cấp một mẫu log hoặc IOC đầy đủ; việc không thấy sự kiện phù hợp không chứng minh thiết bị an toàn.
Nguồn (10)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan