CVE-2026-90605
CVSS
9.9 치명적
2026-09-14
Totolink A3002MU boa 컴포넌트 formFilter 함수의 원격 버퍼 오버플로로 원격 코드 실행에 이름
Totolink A3002MU Hh-B20211125.1046 펌웨어 버전에서 boa 컴포넌트의 /boafrm/formFilter 파일 내 formFilter 함수에 보안 결함이 존재합니다. 이 취약점은 파라미터 ip6addr 처리에 유효한 경계 검사가 없는 데에서 비롯되며, 공격자는 이 파라미터를 조작해 버퍼 오버플로(CWE-119)를 발동시킬 수 있습니다. 공격 벡터가 네트워크를 통하고 복잡도가 낮아 공격자는 원격으로 이 취약점을 이용해 임의 코드를 실행할 수 있습니다. 현재 익스플로잇 코드가 공개되어 있으며, 이 취약점은 영향받는 기기를 대상으로 한 자동화 공격에 사용될 수 있어 기기의 기밀성, 무결성, 가용성을 심각하게 위협합니다.
이 취약점은 Hh-B20211125.1046 펌웨어를 실행하는 모든 Totolink A3002MU 기기에 영향줍니다. 공격자는 사용자 상호작용 없이 원격으로 공격을 개시할 수 있으며, 일단 악용에 성공하면 기기 완전 통제로 이어질 수 있습니다.
컴포넌트
Totolink A3002MU는 무선 라우터 기기로, 펌웨어에 포함된 boa 컴포넌트는 Web 관리 인터페이스의 폼 요청을 처리합니다.
위험
- 원격 코드 실행: 공격자는 공개된 익스플로잇 코드를 이용해 악의적 요청을 구성하고 버퍼 오버플로를 발동시켜 기기에서 임의 명령을 실행할 수 있습니다.
- 시스템 완전 통제: 취약점 영향 범위가 넓고 악용 가능성이 높아 공격자는 기기의 최고 권한을 획득한 뒤 민감 데이터 탈취, 구성 변조, 또는 봇넷 편입이 가능합니다.
- 사용자 상호작용 불필요: 공격은 네트워크에서 직접 개시할 수 있으며 피해자는 추가 조작 없이 감염됩니다.
출처
대응 방안
- 즉시 업그레이드할 수 없는 경우 네트워크 경계에 침입 탐지 시스템(IDS)을 배치하고 /boafrm/formFilter 인터페이스를 겨냥한 이상 트래픽, 특히 기형 ip6addr 파라미터를 포함한 요청을 모니터링할 것을 권장합니다.
- 라우터 관리 인터페이스 접근 권한을 제한하고 신뢰할 수 있는 IP 주소만 허용해 원격 공격면을 줄이십시오.
CVE-2026-90680
CVSS
9.9 치명적
2026-09-14
D-Link DIR-823G HNAP1 strcpy 스택 오버플로 취약점으로 원격 코드 실행에 이름
D-Link DIR-823G 1.0.2B05_20181207 버전에서 HNAP1 컴포넌트의 /HNAP1/SetStaticRouteSettings 인터페이스는 strcpy 함수가 경계 검사가 없어 스택 버퍼 오버플로(CWE-119) 보안 결함이 존재합니다. 공격자는 PAddress, SubnetMask 또는 Gateway 파라미터를 조작해 스택 메모리 덮어쓰기를 발동시켜 기기 안정성과 보안을 위협할 수 있습니다. 이 라우터는 특정 네트워크 구성 장면에서 메모리 손상 취약점이 있으며, 공격자는 악의적 네트워크 요청을 구성해 발동시켜 원격 코드 실행 또는 서비스 중단에 이르게 할 수 있습니다. 이 취약점은 1.0.2B05_20181207 펌웨어를 실행하는 모든 D-Link DIR-823G 사용자에게 영향줍니다. 공격자는 원격으로 요청을 보내기만 하면 악용을 완료할 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.
컴포넌트
D-Link DIR-823G는 무선 라우터이며, HNAP1은 원격 관리와 구성에 사용하는 네트워크 API 컴포넌트입니다.
위험
- 일반 사용자에서 관리자로: 공격자가 이 취약점 악용에 성공하면 라우터의 완전 제어권을 얻어 관리자 권한에 해당합니다
- 시스템 완전 통제: 공격자는 이 취약점으로 라우터에서 임의 코드를 실행할 수 있고, 권한에 따라 네트워크 구성 변경, 데이터 열람/변경/삭제, 전체 권한을 가진 새 계정 생성이 가능합니다
- 사용자 상호작용 없는 공격: 원격 네트워크 요청(T1189)으로 공격자는 사용자가 클릭하거나 상호작용하지 않아도 취약점을 발동시켜 원격 조작을 실현할 수 있습니다
출처
대응 방안
- HNAP1 인터페이스의 이상 요청 로그를 모니터링하십시오
- 라우터 관리 인터페이스에 접근 제어 목록(ACL) 제한을 활성화하십시오
- 신뢰할 수 없는 출처의 SetStaticRouteSettings 호출을 차단하십시오