Motorola MR2600 라우터에서 인증 없이 원격 코드 실행 취약점 발견
Unauthenticated RCE in Motorola's MR2600 Router

한 보안 연구원이 Motorola MR2600 라우터에서 인증 없이 원격 코드 실행(RCE)이 가능한 취약점을 발견했습니다. 이 취약점은 펌웨어 업데이트 과정의 두 단계(업로드 및 플래싱) 모두에서 인증 검사를 우회할 수 있게 해주며, 공격자는 악성 펌웨어를 업로드하고 플래싱하여 라우터를 완전히 장악할 수 있습니다. 연구원은 또한 이 라우터가 이미 단종되었고, 자동 업데이트 서버도 죽어 있어 사용자 보호가 어렵다고 지적했습니다. Motorola의 두 부서가 모두 제품 관리를 거부하여, 연구원은 취약점을 공개적으로 공개하기로 결정했습니다.
핵심 취약점은 애플리케이션이 일관되지 않은 비교 연산자를 사용한다는 점에서 비롯됩니다. 허용 목록에 있는 엔드포인트는 기본적인 부분 문자열 일치로 확인하지만, 차단 목록에 있는 엔드포인트(`/WEBCGI1/`)는 전체 URI가 정확히 일치하는지 확인합니다.