CVE-2014-8361
CVE-2014-8361
Em resumo
Uma falha no serviço SOAP miniigd do Realtek SDK permite que atacantes executem qualquer código em dispositivos afetados ao enviar uma requisição especialmente preparada. Esta é uma vulnerabilidade crítica que vem sendo explorada ativamente há anos.
Detalhe técnico
O serviço SOAP miniigd no Realtek SDK é vulnerável a execução remota de código sem autenticação através de uma requisição SOAP NewInternalClient malformada. A vulnerabilidade requer acesso de rede ao endpoint SOAP, mas nenhuma autenticação; a exploração bem-sucedida resulta em execução de código arbitrário com privilégios do dispositivo.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencewww.exploit-db.com/exploits/37169/não verificadocve_referencepacketstormsecurity.com/files/132090/Realtek-SDK-Miniigd-UPnP-SOAP-Command-Execution.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/37169não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://jvn.jp/en/jp/JVN47580234/index.htmlhttp://jvn.jp/en/jp/JVN67456944/index.htmlhttp://packetstormsecurity.com/files/132090/Realtek-SDK-Miniigd-UPnP-SOAP-Command-Execution.htmlhttp://securityadvisories.dlink.com/security/publication.aspx?name=SAP10055https://sensorstechforum.com/hinatabot-cve-2014-8361-ddos/https://web.archive.org/web/20150909230440/http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10055https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2014-8361https://www.exploit-db.com/exploits/37169/http://www.securityfocus.com/bid/74330http://www.zerodayinitiative.com/advisories/ZDI-15-155/