0xNews - Realtek WiFi SDK 취약점으로 인해 수백만개 IoT 기기 영향을 받음

0xNews - Realtek WiFi SDK 취약점으로 인해 수백만개 IoT 기기 영향을 받음


독일 IoT Inspector 발표

https://www.iot-inspector.com/blog/advisory-multiple-issues-realtek-sdk-iot-supply-chain/


대만 Realtek WiFi 모듈과 함께 제공되는 3개의 SDK 에서 4개의 CVE 취약점 경고

https://www.realtek.com/images/safe-report/Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf


현재 확인된 취약점 SDK 리스트

Realtek SDK v2.x

Realtek "Jungle" SDK v3.0 / v3.1 / v3.2 / v3.4.x / v3.4T / v3.4T-CT

Realtek "Luna" SDK v1.3.2 이하 버전

이를 통해 공격자가 대상 기기를 완전히 손상시키고 최고 수준의 권한으로 임의 코드 실행하기 위해 악용 가능


확인된 4개의 CVE 리스트

CVE-2021-35392 - CVSS 8.1

SSDP NOTIFY 메시지의 안전하지 않은 제작으로 인한 'WiFi Simple Config' 서버의 힙 버퍼 오버플로 Heap buffer overflow 취약점


CVE-2021-35393 - CVSS 8.1

UPnP SUBSCRIBE/UNSUBSCRIBE 콜백 헤더의 안전하지 않은 구문 분석으로 인한 'WiFi Simple Config' 서버의 스택 버퍼 오버플로 Stack buffer overflow 취약점


CVE-2021-35394 - CVSS 9.8

'UDPServer' MP 도구의 다중 버퍼 오버플로 Multiple buffer overflow 취약점와 임의 명령 주입 command injection 취약점


CVE-2021-35395 - CVSS 9.8

일부 지나치게 긴 매개변수의 안전하지 않은 복사본으로 인한 HTTP 웹 서버 'boa'의 다중 버퍼 오버플로 Multiple buffer overflow 취약점


익스플로잇 데모영상



무선 기능을 구현하는 기기에 영향을 주는 목록에는 가정용 게이트웨이, 휴대용 라우터, WiFi 중계기, IP카메라 등 다양한 제조업체와 이와 연결된 다양한 기기가 취약점 리스트 사용에 포함


UPnP 를 통해 응답한 기기에 대해 198개 고유한 핑거프린팅 획득

각 기기가 평균적으로 5천개의 복사본을 판매했다고 추정하면 영향을 받는 기기의 총 수는 백만개 정도에 이를 것으로 추측


Realtek "Luna" SDK v.1.3.2a 대한 패치 릴리스

Realtek "Jungle" SDK 사용자는 회사에서 제공한 수정 사항을 개별적으로 체크할 것을 권고


이번 취약점을 발견한 독일 연구팀은 2021년 5월 해당 문제를 Realtek 보고

이후 Realtek 에서 발표한 보고서를 통해 확인된 결과 코드베이스가 10년 이상 손대지 않은채 남아 있음을 확인


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견