„`html
Zusammenfassung
Eine kritische Stack-basierte Buffer-Overflow-Schwachstelle wurde in Shibby Tomato 1.28 für RT-N5x MIPSR2 Build 124 entdeckt. Die Verwundbarkeit betrifft die Funktion sub_40BB50 in der Datei /proc/webmon_recent_domains und ermöglicht unauthentifizierte Remote Code Execution mit hohem Schweregrad (CVSS 8.8).
Betroffene Systeme
- Shibby Tomato 1.28 RT-N5x MIPSR2 Build 124
- Potentiell weitere Versionen mit verwandter Code-Basis
- Router mit MIPSR2-Architektur
Hinweis: Das Projekt wurde durch FreshTomato abgelöst. Benutzer sollten auf aktuelle Alternativen migrieren.
Technische Details
Die Schwachstelle ist eine Stack-basierte Buffer-Overflow-Anfälligkeit, die in der Prozess-Schnittstelle /proc/webmon_recent_domains besteht. Die fehlerhafte Funktion sub_40BB50 validiert Eingabedaten unzureichend und ermöglicht Puffer-Überschreibungen auf dem Stack.
Angriffsvektor: Network (Remote)
Authentifizierung: Nicht erforderlich
Komplexität: Niedrig
CVSS Score: 8.8 (High)
Ein Angreifer kann durch speziell präparierte Anfragen an die vulnerable Schnittstelle beliebigen Code auf dem betroffenen Router ausführen und damit vollständige Kontrolle über das System erlangen.
Empfohlene Massnahmen
- Sofortige Migration: Wechsel zu FreshTomato oder anderen aktuellen Firmware-Alternativen
- Netzwerk-Isolation: Betroffene Router aus öffentlich erreichbaren Netzwerken entfernen
- Monitoring: Verdächtige Zugriffe auf
/proc/webmon_recent_domainsĂĽberwachen - Firmware-Review: ĂśberprĂĽfung auf Exploit-Anzeichen in Router-Logs
- Ersatz: Verwendung von Geräten mit aktueller Sicherheitsunterstützung
Bewertung
Diese Schwachstelle stellt eine erhebliche Bedrohung dar, da kein Patch verfügbar ist und Remote Code Execution ohne Authentifizierung möglich ist. Die Nutzung von Shibby Tomato 1.28 wird nicht mehr empfohlen. Sofortiges Handeln und Migration zu gepflegten Firmware-Alternativen sind erforderlich.
„`