A weakness has been identified in Totolink N300RH 3.2.4-B20220812. Affected by this issue is the function setUpgradeFW of the file /cgi-bin/cstecgi.cgi of the component POST Request Handler. Executing a manipulation of the argument FileName can lead to buffer overflow. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks.
A buffer overflow vulnerability exists in Totolik N300RH router firmware version 3.2.4-B20220812 in the setUpgradeFW function, allowing remote code execution through malicious FileName parameter manipulation. This publicly disclosed vulnerability poses significant risk to organizations using affected routers for network infrastructure.
يؤثر هذا الضعف على معالج طلبات POST في ملف /cgi-bin/cstecgi.cgi، حيث يمكن للمهاجمين البعيدين استغلال معامل FileName لتجاوز حدود المخزن المؤقت وتنفيذ أوامر تعسفية. تم الكشف عن الاستغلال علنًا، مما يزيد من خطر الهجمات الفعلية على البنية التحتية للشبكة.
ثغرة تجاوز المخزن المؤقت موجودة في جهاز التوجيه Totolik N300RH الإصدار 3.2.4-B20220812 في دالة setUpgradeFW، مما يسمح بتنفيذ أوامر بعيدة من خلال معالجة معاملات FileName ضارة. تشكل هذه الثغرة المكشوفة علنًا خطرًا كبيرًا على المنظمات التي تستخدم أجهزة التوجيه المتأثرة في البنية التحتية للشبكة.
Immediately upgrade Totolik N300RH firmware to the latest patched version beyond 3.2.4-B20220812. If immediate patching is unavailable, disable remote firmware upgrade functionality, restrict access to /cgi-bin/cstecgi.cgi endpoint via firewall rules, implement network segmentation to isolate affected routers, and monitor for suspicious upgrade requests. Replace devices if vendor support is discontinued.
قم بترقية برنامج Totolik N300RH الثابت فورًا إلى أحدث إصدار معدل يتجاوز 3.2.4-B20220812. إذا لم تتمكن من التصحيح الفوري، قم بتعطيل وظيفة ترقية البرنامج الثابت عن بعد، وقيد الوصول إلى نقطة نهاية /cgi-bin/cstecgi.cgi عبر قواعد جدار الحماية، وقم بتنفيذ تقسيم الشبكة لعزل أجهزة التوجيه المتأثرة، ومراقبة طلبات الترقية المريبة. استبدل الأجهزة إذا توقف دعم البائع.