Podatność w usłudze miniigd SOAP wchodzącej w skład Realtek SDK umożliwia zdalnym atakującym wykonanie dowolnego kodu bez żadnego uwierzytelnienia. Luka jest aktywnie wykorzystywana na urządzeniach D-Link i była eksploitowana co najmniej do 2023 roku.
▸ Pokaż oryginał (EN)
The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.
Atakujący wysyła specjalnie spreparowane żądanie SOAP zawierające złośliwy parametr NewInternalClient do usługi miniigd obsługującej protokół UPnP. Usługa przetwarza dane wejściowe bez odpowiedniej walidacji, co prowadzi do wykonania dostarczonego przez atakującego kodu na urządzeniu. Atak jest możliwy zdalnie przez sieć bez konieczności posiadania jakichkolwiek poświadczeń ani interakcji użytkownika.
Atakujący uzyskuje możliwość pełnego przejęcia kontroli nad urządzeniem, w tym odczytu i modyfikacji danych konfiguracyjnych oraz wykonywania dowolnych poleceń systemowych. Kompromitacja urządzenia sieciowego może stanowić punkt wejścia do dalszego lateral movement w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (D-Link Security Advisory SAP10055). W przypadku braku dostępnej aktualizacji firmware lub urządzeń objętych końcem wsparcia zaleca się izolację urządzenia od niezaufanych sieci, wyłączenie funkcjonalności UPnP oraz wymianę sprzętu na aktywnie wspierany model.
Urządzenia D-Link DIR-605L oraz D-Link DIR-905L (firmware) korzystające z Realtek SDK zawierającego podatną usługę miniigd; szczegółowe wersje firmware wskazane w referencjach producenta (D-Link SAP10055)
Podatność figuruje w katalogu CISA KEV jako aktywnie eksploitowana. Zgodnie z opisem była wykorzystywana w atakach co najmniej do 2023 roku. Publicznie dostępny exploit opublikowano w serwisie Packet Storm Security (packetstormsecurity.com/files/132090).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAterm W1200ex
HWAtermwszystkie wersjeAterm W1200ex Firmware
OSAterm≤ 1.3.1Aterm W1200ex Ms
HWAtermwszystkie wersjeAterm W1200ex Ms Firmware
OSAterm≤ 1.3.1Aterm W300p
HWAtermwszystkie wersjeAterm W300p Firmware
OSAtermwszystkie wersjeAterm W500p
HWAtermwszystkie wersjeAterm W500p Firmware
OSAtermwszystkie wersjeAterm Wf300hp2
HWAtermwszystkie wersjeAterm Wf300hp2 Firmware
OSAtermwszystkie wersjeAterm Wf800hp
HWAtermwszystkie wersjeAterm Wf800hp Firmware
OSAtermwszystkie wersjeAterm Wg1200hp
HWAtermwszystkie wersjeAterm Wg1200hp2
HWAtermwszystkie wersjeAterm Wg1200hp2 Firmware
OSAterm≤ 2.5.0Aterm Wg1200hp3
HWAtermwszystkie wersjeAterm Wg1200hp3 Firmware
OSAterm≤ 1.3.1Aterm Wg1200hp Firmware
OSAtermwszystkie wersjeAterm Wg1200hs
HWAtermwszystkie wersjeAterm Wg1200hs2
HWAtermwszystkie wersjeAterm Wg1200hs2 Firmware
OSAterm≤ 2.5.0Aterm Wg1200hs Firmware
OSAtermwszystkie wersjeAterm Wg1800hp3
HWAtermwszystkie wersjeAterm Wg1800hp3 Firmware
OSAterm≤ 1.5.1Aterm Wg1800hp4
HWAtermwszystkie wersjeAterm Wg1800hp4 Firmware
OSAterm≤ 1.3.1Aterm Wg1900hp
HWAtermwszystkie wersjeAterm Wg1900hp2
HWAtermwszystkie wersjeAterm Wg1900hp2 Firmware
OSAterm≤ 1.3.1Aterm Wg1900hp Firmware
OSAterm≤ 2.5.1
CISA KEV — szczegółyi
- Dostawcai
- Realtek
- Produkti
- SDK
- Data dodania do KEVi
- 18 września 2023
- Termin remediation (USA)i
- 9 października 2023(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta lub zaprzestań użytkowania produktu, jeśli mitygacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Zestaw SDK firmy Realtek zawiera lukę w walidacji danych wejściowych w usłudze miniigd SOAP, która umożliwia zdalnym atakującym wykonanie złośliwego kodu za pośrednictwem sfałszowanego żądania NewInternalClient.
▸ Pokaż oryginał (EN)
Realtek SDK contains an improper input validation vulnerability in the miniigd SOAP service that allows remote attackers to execute malicious code via a crafted NewInternalClient request.
Powiązane podatności
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
D-Link DIR-600L A1: hardcoded backdoor telnet z dostępem root
Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root
Hardcoded backdoor telnet w D-Link DIR-600L — nieautoryzowany dostęp root
Buffer overflow w D-Link DIR-600L — podatność krytyczna RCE