VU#874418: RDK-B WebUI에는 여러 취약... 노트

VU#874418: RDK-B WebUI에는 여러 취약점이 포함되어 있습니다

RDK-B WebUI 버전 rdkb-2025q4-kirkstone에는 여러 심각한 취약점이 존재합니다. 이러한 취약점에는 메모리 손상, 부적절한 인증, 경쟁 조건, 불충분한 입력 유효성 검사와 관련된 문제가 포함됩니다. 네트워크에 연결된 공격자는 잠재적으로 인증을 우회하고 관리자 제어 권한을 얻을 수 있습니다. 이러한 취약점은 기본 RDK-B 프로세스의 메모리를 손상시켜 서비스 거부 상태를 유발할 수도 있습니다. 일부 시나리오에서는 이러한 메모리 손상이 임의 코드 실행을 허용할 수도 있습니다. 특정 결함 중 하나는 JWT 인증이 암호화 서명을 제대로 확인하지 못하는 것입니다. 로그인 프로세스의 또 다른 경쟁 조건은 공격자가 다른 사용자의 인증 결과를 상속받을 수 있도록 합니다. 로그인 핸들러의 취약점은 과도하게 큰 비밀번호 값을 제출하여 서비스 거부를 유발할 수 있습니다. 데이터 파서 결함은 잘못된 형식의 입력으로 인해 메모리 손상 및 잠재적인 코드 실행으로 이어질 수 있습니다. 마지막으로, 인증된 관리자는 rtrouted 프로세스의 메모리 손상을 유발하여 서비스 거부 및 잠재적인 코드 실행을 일으킬 수 있습니다. RDK Central의 조정된 업데이트가 부족하므로, 사용자는 WebUI 액세스를 신뢰할 수 있는 네트워크 및 승인된 호스트로 제한하는 것이 좋습니다.