VU#874418: RDK-B WebUI содержит несколько уязвимостей
Веб-интерфейс RDK-B версии rdkb-2025q4-kirkstone содержит несколько критических уязвимостей. Эти уязвимости включают проблемы с повреждением памяти, некорректную аутентификацию, состояния гонки и недостаточность проверки входных данных. Злоумышленник, подключенный к сети, потенциально может обойти аутентификацию и получить административный контроль. Эти уязвимости также могут привести к условиям отказа в обслуживании путем повреждения памяти в базовых процессах RDK-B. В некоторых сценариях это повреждение памяти может даже позволить выполнить произвольный код. Одна конкретная уязвимость связана с аутентификацией JWT, которая не проверяет должным образом криптографические подписи. Другое состояние гонки в процессе входа в систему может позволить злоумышленнику унаследовать результат аутентификации другого пользователя. Уязвимость в обработчике входа в систему позволяет вызвать отказ в обслуживании путем отправки чрезмерно больших значений паролей. Уязвимость парсера данных может привести к повреждению памяти и потенциальному выполнению кода из-за некорректных входных данных. Наконец, аутентифицированный администратор может вызвать отказ в обслуживании и потенциальное выполнение кода, вызывая повреждение памяти в процессе rtrouted. Из-за отсутствия скоординированного обновления от RDK Central пользователям рекомендуется ограничить доступ к веб-интерфейсу доверенным сетям и авторизованным хостам.