В точках доступа DrayTek VigorAP обнаружено одиннадцать уязвимостей, которые позволяют выполнить произвольный код с максимальными привилегиями. Проблемы затрагивают шесть моделей устройств и связаны с недостаточной фильтрацией входных данных в различных компонентах веб-интерфейса. Большинство уязвимостей требуют аутентификации администратора, однако одна из них, отмеченная как CVE-2026-71914, может быть использована удаленно без каких-либо учетных данных.
Детали уязвимостей
Уязвимости относятся к двум категориям: внедрение команд операционной системы и переполнение буфера. Внедрение команд возникает в нескольких функциях, включая tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test и других. Через специально сформированные запросы злоумышленник может подставить произвольные команды, которые выполняются с правами root. В случае с функцией dray_apm атака возможна без аутентификации: вредоносное UDP-сообщение, содержащее команду START_SPEED_TEST, запускает выполнение команд. Переполнение буфера обнаружено в функциях setLan и apautotest. Из-за отсутствия проверки длины передаваемых данных возможно перезаписать память устройства, что приводит к отказу в обслуживании или выполнению кода.
Чтобы понять суть проблемы, стоит пояснить, что такое внедрение команд. Это класс уязвимостей, при котором пользовательский ввод без должной проверки попадает в системную команду. В результате атакующий может добавить к ней собственную инструкцию, которую операционная система выполнит от имени приложения. В случае с точками доступа это означает получение полного контроля над устройством. Переполнение буфера, в свою очередь, возникает, когда программа копирует в фиксированную область памяти больше данных, чем туда помещается. Это может привести к аварийному завершению работы или к перехвату управления процессом.
Затронутые устройства из линейки VigorAP широко используются в офисах, гостиницах и других организациях для создания беспроводных сетей. Получение контроля над такой точкой доступа дает злоумышленнику возможность перехватывать сетевой трафик, изменять конфигурацию и использовать устройство как стартовую площадку для атак на другие узлы. Особую опасность представляет уязвимость в dray_apm, поскольку для ее эксплуатации не нужны учетные данные. Достаточно отправить специально подготовленное UDP-сообщение на порт, который слушает точка доступа. Это делает возможной удаленную атаку из любой точки сети, если устройство доступно по сети.
По данным DrayTek, проблемы были обнаружены в начале июня 2026 года. На момент публикации официального уведомления не существовало известных методов эксплуатации этих уязвимостей, и не было свидетельств их использования в реальных атаках. Тем не менее, наличие безаутентификационной уязвимости с оценкой 9.3 балла по шкале CVSS (международная система оценки критичности уязвимостей) делает обновление прошивки приоритетной задачей для владельцев затронутых моделей. Оценка 9.3 соответствует высокому риску, поскольку атака может быть выполнена удаленно без каких-либо условий.
DrayTek выпустила исправленные версии прошивок для всех затронутых моделей. Обновления доступны для VigorAP 918R (версия 1.4.11), VigorAP 960C и VigorAP 1060C (версия 1.4.12), VigorAP 906 (версия 1.4.13), VigorAP 912C (версия 1.4.15) и VigorAP 903 (версия 1.4.22). Компания рекомендует как можно скорее установить эти версии. В качестве дополнительных мер защиты стоит ограничить доступ к веб-интерфейсу управления только доверенными сетями и отключить неиспользуемые функции, особенно те, которые связаны с удаленным управлением. Для устройств, которые уже скомпрометированы, обновление прошивки может оказаться недостаточным, поэтому в таких случаях следует провести сброс к заводским настройкам и заново настроить точку доступа.
Исследователи, обнаружившие уязвимости, - Цзиньчэн Ван, а также профессора Лэ Юй и Сяпу Ло из университетов Китая. Их работа подчеркивает важность аудита безопасности сетевого оборудования, которое часто остается без внимания после первоначальной установки. Производители все чаще сталкиваются с требованиями повышать качество проверки входных данных, поскольку даже незначительные ошибки в обработке пользовательского ввода могут привести к серьезным последствиям.
Эта серия уязвимостей показывает, что даже устройства, не предназначенные для прямого выхода в интернет, могут стать целью атак. Регулярное обновление прошивок и ограничение административного доступа остаются основными мерами защиты от подобных угроз. Владельцам точек доступа DrayTek VigorAP следует незамедлительно проверить версию установленного программного обеспечения и при необходимости обновить его до актуальной. Игнорирование рекомендаций производителя может привести к тому, что сетевое оборудование превратится в инструмент для проникновения в корпоративную сеть.
Ссылки
- https://www.draytek.com/about/security-advisory/multiple-remote-code-execution-and-buffer-overflow-vulnerabilities-in-vigorap-series-august-2026
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-buffer-overflow-via-apautotest
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-buffer-overflow-via-setlan
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-apautotest
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-exportsettings
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-inquiertime
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-mesh-start-speed-test
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-setcamset
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-setlan
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-tr069testinform
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-os-command-injection-via-upload-settings-cgi
- https://www.vulncheck.com/advisories/draytek-vigorap-multiple-models-pre-authentication-os-command-injection-via-dray-apm