CRITICAL✓ PATCH🇬🇧 English

CVE-2014-7859

Stack-based buffer overflow w login_mgr.cgi urządzeń D-Link — RCE

CVSS 9.8v3.0pub. 2017-08-25upd. 2026-05-13

Podatność typu stack-based buffer overflow w pliku login_mgr.cgi oprogramowania D-Link pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia urządzenia.

Pokaż oryginał (EN)

Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP zawierające nieprawidłowo sformułowane wartości nagłówków 'Host' oraz 'Referer'. Wartości te są kopiowane do bufora na stosie bez odpowiedniej weryfikacji długości, co prowadzi do przepełnienia bufora (stack-based buffer overflow). Przepełnienie umożliwia nadpisanie adresu powrotu funkcji i przekierowanie wykonywania kodu na kontrolowany przez atakującego payload.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może skutkować pełnym przejęciem kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować oprogramowanie układowe urządzeń do wersji: DNS-320LW do 1.04b08 lub nowszej, DNR-322L do 2.10 build 03 lub nowszego, DNR-326 do 2.10 build 03 lub nowszego, DNS-327L do 1.04b01 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych sieci lub adresów IP.

Kogo dotyczy

D-Link DNR-320L i DNS-320LW przed wersją 1.04b08, DNR-322L przed wersją 2.10 build 03, DNR-326 przed wersją 2.10 build 03 oraz DNS-327L przed wersją 1.04b01

Uwagi

Publiczny exploit oraz szczegółowy opis techniczny zostały opublikowane w serwisach Packet Storm Security oraz Full Disclosure (maj 2015). Dostępne jest również publiczne advisory bezpieczeństwa opracowane przez search-lab.hu.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dnr 320l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dnr 326

    HW
    Dlink
    wszystkie wersje
  • Dlink Dns 320lw

    HW
    Dlink
    wszystkie wersje
  • Dlink Dns 322l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dns 327l

    HW
    Dlink
    wszystkie wersje
  • D Link Dnr 320l Firmware

    OS
    D-Link
    ≤ 1.03b04
  • D Link Dnr 326 Firmware

    OS
    D-Link
    ≤ 1.40b03
  • D Link Dns 320lw Firmware

    OS
    D-Link
    ≤ 1.03b04
  • D Link Dns 322l Firmware

    OS
    D-Link
    ≤ 2.00b07
  • D Link Dns 327l Firmware

    OS
    D-Link
    ≤ 1.02
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2024-3272CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)

CVE-2024-10915CRITICAL9.2PL ✓ten sam produkt

Command injection w D-Link DNS-320/325/340L przez parametr group

CVE-2024-10914CRITICAL9.2PL ✓ten sam produkt

Command injection w D-Link DNS-320/325/340L — zdalne wykonanie poleceń OS

CVE-2014-7857CRITICAL9.8PL ✓ten sam produkt

D-Link DNS/DNR — obejście uwierzytelnienia i przejęcie konta administratora

CVE-2014-7858CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w D-Link DNR-326 poprzez parametr cookie