CVE-2021-35392 — 神龙十问 AI 深度分析摘要
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:Realtek Jungle SDK 的 **缓冲区错误**。 💥 **后果**:攻击者可利用不安全的 SSDP NOTIFY 处理逻辑,导致 **崩溃** 或 **远程代码执行 (RCE)**。
Q2根本原因?(CWE/缺陷点)
🛡️ **根本原因**:**不安全地制作** SSDP NOTIFY 消息。 🔍 **缺陷点**:从 M-SEARCH 消息的 **ST 标头** 中复制数据时,未进行边界检查,引发缓冲区溢出。
Q3影响谁?(版本/组件)
📦 **影响组件**:Realtek Jungle SDK。 📅 **受影响版本**:**v2.x 到 v3.4.14B**。 📡 **涉及服务**:WiFi 简单配置服务器 (wscd/mini_upnpd),支持 UPnP/SSDP。
Q4黑客能干啥?(权限/数据)
🕵️ **黑客能力**: 1. **拒绝服务**:导致设备崩溃。 2. **远程代码执行**:在设备权限下执行任意命令。 3. **完全控制**:接管路由器/接入点管理接口。
Q5利用门槛高吗?(认证/配置)
🚪 **利用门槛**:**低**。 🌐 **网络要求**:需访问 **HTTP Web 管理接口** 或 SSDP 端口。 🔑 **认证**:通常无需复杂认证,直接发送恶意 M-SEARCH 即可触发。
Q6有现成Exp吗?(PoC/在野利用)
📜 **现成 Exp**:数据中 **pocs** 字段为空,暂无公开 PoC。 🌍 **在野利用**:参考链接指向 IoT Inspector 供应链报告,暗示存在 **供应链风险**,但具体在野利用细节未详述。
Q7怎么自查?(特征/扫描)
🔍 **自查方法**: 1. 扫描运行 **Realtek Jungle SDK** 的设备。 2. 检查是否存在 **wscd** 或 **mini_upnpd** 进程。 3. 验证固件版本是否在 **v2.x - v3.4.14B** 范围内。 4. 检测 SSDP 服务是否响应异常。
Q8官方修了吗?(补丁/缓解)
🛠️ **官方修复**:Realtek 已发布安全公告 (CVE-2021-35392)。 📥 **行动**:需联系厂商获取 **更新后的 SDK 或固件补丁**,升级至修复版本。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**: 1. **禁用** UPnP/SSDP 服务(如果非必需)。 2. **隔离**管理接口,限制仅内网可信 IP 访问。 3. 关闭 **WiFi 简单配置** 功能。
Q10急不急?(优先级建议)
⚡ **优先级**:**高**。 🔥 **理由**:涉及 **RCE**,且为 IoT 供应链常见组件。建议立即评估受影响设备,尽快 **打补丁** 或实施网络隔离。