目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-35392 — 神龙十问 AI 深度分析摘要

Q1这个漏洞是什么?(本质+后果)

🚨 **本质**:Realtek Jungle SDK 的 **缓冲区错误**。 💥 **后果**:攻击者可利用不安全的 SSDP NOTIFY 处理逻辑,导致 **崩溃** 或 **远程代码执行 (RCE)**。

Q2根本原因?(CWE/缺陷点)

🛡️ **根本原因**:**不安全地制作** SSDP NOTIFY 消息。 🔍 **缺陷点**:从 M-SEARCH 消息的 **ST 标头** 中复制数据时,未进行边界检查,引发缓冲区溢出。

Q3影响谁?(版本/组件)

📦 **影响组件**:Realtek Jungle SDK。 📅 **受影响版本**:**v2.x 到 v3.4.14B**。 📡 **涉及服务**:WiFi 简单配置服务器 (wscd/mini_upnpd),支持 UPnP/SSDP。

Q4黑客能干啥?(权限/数据)

🕵️ **黑客能力**: 1. **拒绝服务**:导致设备崩溃。 2. **远程代码执行**:在设备权限下执行任意命令。 3. **完全控制**:接管路由器/接入点管理接口。

Q5利用门槛高吗?(认证/配置)

🚪 **利用门槛**:**低**。 🌐 **网络要求**:需访问 **HTTP Web 管理接口** 或 SSDP 端口。 🔑 **认证**:通常无需复杂认证,直接发送恶意 M-SEARCH 即可触发。

Q6有现成Exp吗?(PoC/在野利用)

📜 **现成 Exp**:数据中 **pocs** 字段为空,暂无公开 PoC。 🌍 **在野利用**:参考链接指向 IoT Inspector 供应链报告,暗示存在 **供应链风险**,但具体在野利用细节未详述。

Q7怎么自查?(特征/扫描)

🔍 **自查方法**: 1. 扫描运行 **Realtek Jungle SDK** 的设备。 2. 检查是否存在 **wscd** 或 **mini_upnpd** 进程。 3. 验证固件版本是否在 **v2.x - v3.4.14B** 范围内。 4. 检测 SSDP 服务是否响应异常。

Q8官方修了吗?(补丁/缓解)

🛠️ **官方修复**:Realtek 已发布安全公告 (CVE-2021-35392)。 📥 **行动**:需联系厂商获取 **更新后的 SDK 或固件补丁**,升级至修复版本。

Q9没补丁咋办?(临时规避)

🚧 **临时规避**: 1. **禁用** UPnP/SSDP 服务(如果非必需)。 2. **隔离**管理接口,限制仅内网可信 IP 访问。 3. 关闭 **WiFi 简单配置** 功能。

Q10急不急?(优先级建议)

⚡ **优先级**:**高**。 🔥 **理由**:涉及 **RCE**,且为 IoT 供应链常见组件。建议立即评估受影响设备,尽快 **打补丁** 或实施网络隔离。