Buffer Overflow vulnerabilities exist in DrayTek Vigor310 devices through 4.3.2.6 (in the Vigor management UI) because of improper retrieval
Buffer Overflow vulnerabilities exist in DrayTek Vigor310 devices through 4.3.2.6 (in the Vigor management UI) because of improper retrieval and handling of the CGI form parameters.
- Опубликовано
- 3 окт. 2024 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 0,3 % · 23-й процентиль
- CWE
- CWE-120
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
32
Наблюдать
Пока низкий приоритет.
- CVSS
- 32 / 40 · 8.0 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,3 %
Решение CISA SSVC
- Эксплуатация
- proof of concept
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| draytek | vigor2620 firmware | cpe:2.3:o:draytek:vigor2620_firmware |
| draytek | vigor2620 | cpe:2.3:h:draytek:vigor2620 |
| draytek | vigor2915 firmware | cpe:2.3:o:draytek:vigor2915_firmware |
| draytek | vigor2915 | cpe:2.3:h:draytek:vigor2915 |
| draytek | vigor2866 firmware | cpe:2.3:o:draytek:vigor2866_firmware |
| draytek | vigor2866 | cpe:2.3:h:draytek:vigor2866 |
| draytek | vigor2766 firmware | cpe:2.3:o:draytek:vigor2766_firmware |
| draytek | vigor2766 | cpe:2.3:h:draytek:vigor2766 |
| draytek | vigor2865 firmware | cpe:2.3:o:draytek:vigor2865_firmware |
| draytek | vigor2865 | cpe:2.3:h:draytek:vigor2865 |
| draytek | vigor2765 firmware | cpe:2.3:o:draytek:vigor2765_firmware |
| draytek | vigor2765 | cpe:2.3:h:draytek:vigor2765 |
и ещё 36
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- draytek vigor1000b firmwareдо 4.3.2.8
- draytek vigor1000b firmware4.4.0.0 и новее · до 4.4.3.1
- draytek vigor165 firmwareдо 4.2.7
- draytek vigor166 firmwareдо 4.2.7
- draytek vigor2133 firmwareвсе версии
- draytek vigor2135 firmwareдо 4.4.5.3
- draytek vigor2620 firmwareвсе версии
- draytek vigor2762 firmwareвсе версии
- draytek vigor2763 firmwareдо 4.4.5.3
- draytek vigor2765 firmwareдо 4.4.5.3
- draytek vigor2766 firmwareдо 4.4.5.3
- draytek vigor2832 firmwareвсе версии
- draytek vigor2860 firmwareвсе версии
- draytek vigor2862 firmwareвсе версии
- draytek vigor2865 firmwareдо 4.4.5.2
- draytek vigor2866 firmwareдо 4.4.5.2
- draytek vigor2915 firmwareдо 4.4.5.3
- draytek vigor2925 firmwareвсе версии
- draytek vigor2926 firmwareвсе версии
- draytek vigor2952 firmwareвсе версии
Тот же продукт
draytek: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2024-51139Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and ea39Наблюдать
- CVE-2023-31447user_login.cgi on Draytek Vigor2620 devices before 3.9.8.4 (and on all versions of Vigor2925 devices) allows attackers to send a crafted pay39Наблюдать
- CVE-2024-41588The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated32Наблюдать
- CVE-2024-41594An issue in DrayTek Vigor310 devices through 4.3.2.6 allows an attacker to obtain sensitive information because the httpd server of the Vigo30Наблюдать
- CVE-2024-41591DrayTek Vigor3910 devices through 4.3.2.6 allow unauthenticated DOM-based reflected XSS.24Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
- CVE-2024-51139с разницей 147 дн.Buffer Overflow vulnerability in Vigor2620/LTE200 3.9.8.9 and earlier and Vigor2860/2925 3.9.8 and earlier and Vigor2862/2926 3.9.9.5 and ea39Наблюдать
- CVE-2024-41588с разницей 0 дн.The CGI endpoints v2x00.cgi and cgiwcg.cgi of DrayTek Vigor3910 devices through 4.3.2.6 are vulnerable to buffer overflows, by authenticated32Наблюдать
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана кем-либо из того же сегмента сети.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Смежная сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
CWE-120 · Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-secondary
Первопричина
При копировании данных длина источника не сравнивается с размером целевого буфера. Лишние данные перезаписывают соседнюю область памяти.
Ошибка в коде
Весь класс CWE-120Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.
Уязвимый код
char buf[256];memcpy(buf, pkt->data, pkt->len);Исправленный код
char buf[256];if (pkt->len > sizeof(buf)) { return -EINVAL;}memcpy(buf, pkt->data, pkt->len);Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
- Buffer Overflow via Environment VariablesCAPEC-10вероятность: High · High
- Overflow BuffersCAPEC-100вероятность: High · Very High
- Client-side Injection-induced Buffer OverflowCAPEC-14вероятность: Medium · High
- Filter Failure through Buffer OverflowCAPEC-24вероятность: High · High
- MIME ConversionCAPEC-42вероятность: High · High
- Overflow Binary Resource FileCAPEC-44вероятность: High · Very High
- Buffer Overflow via Symbolic LinksCAPEC-45вероятность: High · High
- Overflow Variables and TagsCAPEC-46вероятность: High · High
Техники ATT&CK
—
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
- www.forescout.com/resources/draybreak-draytek-research/
- www.forescout.com/resources/draytek14-vulnerabilities
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.