TP-Link 공유기에서 치명적인 CWMP 스택 오버플로우 자동 발견 제로데이 경고
TP-Link Archer AX10/AX1500 라우터에서 원격 코드 실행이 가능한 치명적인 제로데이 취약점이 발견되었습니다. 이 취약점은 CWMP 구현의 스택 기반 버퍼 오버플로우에서 발생합니다. 라우터 설정 내에서 쉽게 설정할 수 있는 악성 CWMP 서버 URL이 익스플로잇을 트리거합니다. 이 취약점은 다양한 하드웨어 개정판에 걸쳐 여러 펌웨어 버전에 영향을 미칩니다. 온라인에서 4,000대 이상의 취약한 장치가 식별되었습니다. 연구원은 2024년 5월 11일에 TP-Link에 이 취약점을 보고했지만, 아직 패치가 출시되지 않았습니다. 이 결함은 영향을 받는 라우터에 대한 완전한 제어권을 부여합니다. 이 취약점은 올바른 입력 크기 검증을 무시하는 결함 있는 문자열 처리 함수를 악용합니다. 연구원은 자동 오염 분석을 사용하여 이 취약점을 발견했습니다. 현재 공개 발표가 진행 중입니다.