В прошивке роутеров KAON PG5298A и PG5298B обнаружены две уязвимости. Первая даёт авторизованному пользователю возможность выполнить произвольные команды на устройстве, вторая позволяет любому постороннему получить пароль от административного интерфейса. Производитель уже выпустил исправленные версии прошивки, поэтому риски можно снять простым обновлением.
Детали уязвимостей
Обе проблемы затрагивают обе модели, но условия эксплуатации различаются. Первая, обозначенная как CVE-2025-63080, связана с обработкой JSON-RPC запросов. Протокол JSON-RPC используется для вызова удалённых процедур и передачи данных в формате JSON. Через такой интерфейс можно отправлять на роутер команды, которые недоступны в стандартном веб-интерфейсе. Причиной стала некорректная проверка прав: устройство не разграничивает полномочия между обычным пользователем и администратором на уровне JSON-RPC. В итоге человек, у которого есть учётная запись на роутере, но нет прав администратора, может инициировать операции, разрешённые только администраторам. Например, прочитать системные файлы или выполнить команды в операционной системе устройства. Эксплуатация этой уязвимости требует доступа к сети и наличия действующего логина, однако сам по себе такой вектор уже считается серьёзным, поскольку полный контроль над устройством часто достигается без использования сложных техник.
Вторая уязвимость, CVE-2026-6017, гораздо опаснее, потому что для неё не нужна аутентификация вообще. В прошивке существует специальная конечная точка, которая отвечает на запросы без какой-либо проверки подлинности. Обратившись к ней, любой человек, находящийся в той же сети, что и роутер, может получить чувствительную информацию, включая пароль от административной панели. Это классическая ошибка - отсутствие аутентификации для критической функции. После получения пароля злоумышленник может войти в интерфейс управления как администратор и изменить настройки устройства по своему усмотрению. Таким образом, даже без учётной записи на роутере можно за короткое время получить над ним полный контроль.
Обе уязвимости особенно актуальны для домашних сетей и сетей малых офисов. Модели PG5298A и PG5298B относятся к абонентским устройствам, которые обычно устанавливают интернет-провайдеры. Такие роутеры часто остаются без внимания пользователей: прошивка не обновляется годами, а доступ к панели управления закрыт стандартным паролем, указанным на корпусе. В реальных условиях вектор атаки может быть разным. Например, злоумышленник, подключённый к домашнему Wi-Fi, сначала с помощью второй уязвимости узнаёт пароль администратора, а затем уже с полными правами использует первую для внедрения команд. Результатом может стать перехват трафика, подмена DNS-настроек, перенаправление пользователей на вредоносные сайты либо использование роутера в качестве промежуточной точки для атак на другие устройства в сети. Не стоит сбрасывать со счетов и вариант, когда первая уязвимость эксплуатируется авторизованным, но недовольным пользователем, например сотрудником, который хочет получить больше привилегий, чем ему положено.
Производитель уже устранил обе проблемы. Исправленные версии прошивки имеют номера 3.0.82 для модели PG5298A и 4.0.82 для модели PG5298B. Все более ранние версии считаются уязвимыми. Пользователям следует как можно скорее проверить доступность обновления в веб-интерфейсе роутера и установить его. Если устройством управляет интернет-провайдер, лучше обратиться в техническую поддержку компании и уточнить, когда будет выполнено обновление. Самостоятельно менять прошивку на таких устройствах не всегда возможно, поэтому прямое обращение к оператору - наиболее надёжный путь.
Важно понимать, что подобные находки в абонентском оборудовании не являются чем-то исключительным. Производители часто делают упор на функциональность и дешевизну, а вопросы безопасности уходят на второй план. В результате роутеры, которые стоят почти в каждой квартире, могут содержать ошибки, позволяющие обойти контроль доступа. К счастью, в данном случае проблему нашли и исправили до того, как появились сообщения о массовых атаках. Тем не менее пользователям стоит взять за правило регулярно проверять наличие новых прошивок и не использовать пароли по умолчанию даже после обновления. Многие уязвимости в подобных устройствах долго остаются неисправленными, а интернет вещей и дальше будет оставаться привлекательной целью для атакующих.
Ссылки