Podatność typu stack-based buffer overflow w pliku login_mgr.cgi oprogramowania D-Link pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia urządzenia.
▸ Pokaż oryginał (EN)
Stack-based buffer overflow in login_mgr.cgi in D-Link firmware DNR-320L and DNS-320LW before 1.04b08, DNR-322L before 2.10 build 03, DNR-326 before 2.10 build 03, and DNS-327L before 1.04b01 allows remote attackers to execute arbitrary code by crafting malformed "Host" and "Referer" header values.
Atakujący wysyła spreparowane żądanie HTTP zawierające nieprawidłowo sformułowane wartości nagłówków 'Host' oraz 'Referer'. Wartości te są kopiowane do bufora na stosie bez odpowiedniej weryfikacji długości, co prowadzi do przepełnienia bufora (stack-based buffer overflow). Przepełnienie umożliwia nadpisanie adresu powrotu funkcji i przekierowanie wykonywania kodu na kontrolowany przez atakującego payload.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może skutkować pełnym przejęciem kontroli nad urządzeniem.
Należy zaktualizować oprogramowanie układowe urządzeń do wersji: DNS-320LW do 1.04b08 lub nowszej, DNR-322L do 2.10 build 03 lub nowszego, DNR-326 do 2.10 build 03 lub nowszego, DNS-327L do 1.04b01 lub nowszej. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych sieci lub adresów IP.
D-Link DNR-320L i DNS-320LW przed wersją 1.04b08, DNR-322L przed wersją 2.10 build 03, DNR-326 przed wersją 2.10 build 03 oraz DNS-327L przed wersją 1.04b01
Publiczny exploit oraz szczegółowy opis techniczny zostały opublikowane w serwisach Packet Storm Security oraz Full Disclosure (maj 2015). Dostępne jest również publiczne advisory bezpieczeństwa opracowane przez search-lab.hu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dnr 320l
HWDlinkwszystkie wersjeDlink Dnr 326
HWDlinkwszystkie wersjeDlink Dns 320lw
HWDlinkwszystkie wersjeDlink Dns 322l
HWDlinkwszystkie wersjeDlink Dns 327l
HWDlinkwszystkie wersjeD Link Dnr 320l Firmware
OSD-Link≤ 1.03b04D Link Dnr 326 Firmware
OSD-Link≤ 1.40b03D Link Dns 320lw Firmware
OSD-Link≤ 1.03b04D Link Dns 322l Firmware
OSD-Link≤ 2.00b07D Link Dns 327l Firmware
OSD-Link≤ 1.02
Powiązane podatności
D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)
Command injection w D-Link DNS-320/325/340L przez parametr group
Command injection w D-Link DNS-320/325/340L — zdalne wykonanie poleceń OS
D-Link DNS/DNR — obejście uwierzytelnienia i przejęcie konta administratora
Pominięcie uwierzytelnienia w D-Link DNR-326 poprzez parametr cookie