Коммутаторы DrayTek VigorSwitch получили крупный пакет исправлений безопасности. В устройствах обнаружено несколько десятков уязвимостей, среди которых выделяются две наиболее опасные: внедрение команд без предварительной аутентификации и пропуск проверки прав в функциях системного журнала. Первая позволяет удалённо выполнить произвольные команды с правами root, вторая даёт неавторизованному пользователю изменять конфигурацию и перезапускать службы.
Детали уязвимостей
Проблемы затронули широкую линейку VigorSwitch - от моделей начального уровня до управляемых коммутаторов для предприятий. Уязвимости связаны с обработкой входящих запросов в веб-интерфейсе управления. Наибольшую угрозу представляет внедрение команд в интерфейсе setget.cgi. Из-за недостаточной фильтрации поля пароля злоумышленник может отправить специально сформированный запрос и исполнить на устройстве любую команду. Для этого не нужны учётные данные администратора. По сути, любой удалённый пользователь, имеющий доступ к веб-интерфейсу коммутатора, может получить полный контроль над устройством.
Дополнительная уязвимость связана с пропуском проверки авторизации в нескольких функциях системного журнала. Отсутствие соответствующих проверок позволяет неаутентифицированному атакующему изменять конфигурацию устройства, перезапускать службы, сохранять стартовую конфигурацию и очищать логи. Это серьёзно ослабляет защиту, так как злоумышленник может скрыть следы своей деятельности или нарушить работу сети. Обе эти проблемы не требуют аутентификации, поэтому их эксплуатация наиболее вероятна в атаках на устройства, доступные из интернета.
Остальные найденные уязвимости требуют наличия действительных административных учётных данных. Среди них множество случаев внедрения команд в различных функциях: обработке JSON-статусов, таблиц команд, проверке связи, резервном копировании, перезагрузке системы, настройке аутентификации и других. Во всех этих случаях недостаточная фильтрация пользовательского ввода позволяет выполнить команды с root-правами, если у атакующего есть доступ к веб-интерфейсу под учётной записью администратора. Хотя для эксплуатации таких уязвимостей требуется уже скомпрометированная учётная запись, они существенно повышают риск при утечке паролей или недостаточной защите учётных данных.
Также в коммутаторах обнаружены многочисленные переполнения буфера. Они затрагивают функции проверки связи, резервного копирования, перезагрузки, расписания питания по PoE, настройки GVRP и редактирования списков контроля доступа. Переполнение буфера возникает из-за копирования данных в фиксированные области памяти без проверки длины. В результате возможен либо отказ в обслуживании, либо выполнение произвольного кода с административными правами. Для большинства таких уязвимостей также необходима аутентификация администратора.
Есть и менее критичные проблемы: обход каталога в функции получения файлов системного журнала позволяет аутентифицированному пользователю читать произвольные файлы на устройстве, включая конфигурацию и потенциально чувствительные данные. Кроме того, обнаружены разыменования нулевого указателя, которые приводят к отказу в обслуживании из-за аварийного завершения службы. Одна из таких уязвимостей в setget.cgi также не требует аутентификации.
На данный момент нет подтверждённых данных об эксплуатации этих уязвимостей в реальных атаках. Тем не менее наличие пред-аутентификационного вектора выполнения команд делает риск высоким, особенно для оборудования, доступного из недоверенных сетей. Производитель выпустил обновления прошивки для всех затронутых моделей. Пользователям рекомендуется как можно скорее обновить устройства до версий, указанных в бюллетене безопасности: для большинства моделей это 2.9.10, для части - 2.10.6, 2.10.7, 3.9.10 или 3.10.6. Перед обновлением следует ограничить доступ к веб-интерфейсу управления, особенно из интернета, и использовать надёжные пароли.
Обнаруженный набор проблем подчёркивает важность регулярного обновления сетевого оборудования. Даже если производитель не сообщает о реальных атаках, наличие уязвимостей, не требующих аутентификации, создаёт прямую угрозу для сетевой инфраструктуры. Исправления уже доступны, и промедление с их установкой оставляет коммутаторы открытыми для потенциальных атакующих.
Ссылки
- https://www.draytek.com/about/security-advisory/multiple-vulnerabilities-in-vigorswitch-series-august-2026
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-acl-general-setup-add-ace
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-acl-general-setup-edit-ace
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-diag-logmail
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-mail-mailalert
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-pingtrace
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-poe-schedule-profile
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-switch-lan-gvrp
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-sysreboot
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-buffer-overflow-via-webbackupaction
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-missing-authorization-in-syslog-functions
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-null-pointer-dereference-via-formlogout
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-auth-set
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-commandtable
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-fdftdevice
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-getdetail
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-getvid
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-jsonstatus
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-pingtrace
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-rebdevice
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-setdevice
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-setdevnet
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-setdevproto
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-settime
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-sysreboot
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-tftp-upgrade
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-os-command-injection-via-webbackupaction
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-path-traversal-via-getsyslogfile
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-pre-authentication-null-pointer-dereference-via-setget-cgi
- https://www.vulncheck.com/advisories/draytek-vigorswitch-multiple-models-pre-authentication-os-command-injection-via-setget-cgi