Wiele urządzeń D-Link i TRENDnet zawiera podatność typu command injection w narzędziu ping, umożliwiającą zdalne wykonanie dowolnego kodu bez jakiegokolwiek uwierzytelnienia. Podatność jest aktywnie wykorzystywana w atakach, co czyni ją bezpośrednim zagrożeniem dla sieci korzystających z podatnych urządzeń.
▸ Pokaż oryginał (EN)
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.
Narzędzie ping dostępne w interfejsie webowym urządzeń nie waliduje poprawnie parametru ping_addr przekazywanego do endpointu ping.ccp. Atakujący może osadzić w wartości tego parametru dowolne polecenia systemowe, które zostaną wykonane przez urządzenie w kontekście procesu obsługującego żądanie. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, a wektor sieciowy sprawia, że jest możliwy do przeprowadzenia zdalnie.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad jego systemem operacyjnym, co może prowadzić do przejęcia sieci, modyfikacji konfiguracji, wycieku danych lub wykorzystania urządzenia jako punktu wejścia do dalszych ataków.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory D-Link SAP10052). Jeśli aktualizacja nie jest dostępna dla danego modelu, należy rozważyć ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych adresów IP lub całkowite wyłączenie zdalnego dostępu do panelu webowego.
D-Link DIR-626L (firmware), D-Link DIR-636L (firmware), D-Link DIR-808L (firmware) oraz inne urządzenia D-Link i TRENDnet wskazane w referencjach producenta
Publicznie dostępne exploity zostały opublikowane w serwisie Packet Storm Security oraz liście Full Disclosure (marzec 2015). CVE zostało opublikowane formalnie w 2017 roku, mimo że exploity były dostępne publicznie już od 2015 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 626l
HWDlinkwszystkie wersjeDlink Dir 626l Firmware
OSDlink1.04Dlink Dir 636l
HWDlinkwszystkie wersjeDlink Dir 636l Firmware
OSDlink1.04Dlink Dir 651
HWDlinkwszystkie wersjeDlink Dir 651 Firmware
OSDlink1.10naDlink Dir 808l
HWDlinkwszystkie wersjeDlink Dir 808l Firmware
OSDlink1.03Dlink Dir 810l
HWDlinkwszystkie wersjeDlink Dir 810l Firmware
OSDlink1.012.02Dlink Dir 820l
HWDlinkwszystkie wersjeDlink Dir 820l Firmware
OSDlink1.021.052.01Dlink Dir 826l
HWDlinkwszystkie wersjeDlink Dir 826l Firmware
OSDlink1.00Dlink Dir 830l
HWDlinkwszystkie wersjeDlink Dir 830l Firmware
OSDlink1.00Dlink Dir 836l
HWDlinkwszystkie wersjeDlink Dir 836l Firmware
OSDlink1.01Trendnet Tew 651br
HWTrendnetwszystkie wersjeTrendnet Tew 651br Firmware
OSTrendnetwszystkie wersjeTrendnet Tew 652br
HWTrendnetwszystkie wersjeTrendnet Tew 652br Firmware
OSTrendnetwszystkie wersjeTrendnet Tew 711br
HWTrendnetwszystkie wersjeTrendnet Tew 711br Firmware
OSTrendnet1.00Trendnet Tew 731br
HWTrendnetwszystkie wersjeTrendnet Tew 731br Firmware
OSTrendnet2.01Trendnet Tew 810dr
HWTrendnetwszystkie wersjeTrendnet Tew 810dr Firmware
OSTrendnet1.00Trendnet Tew 813dru
HWTrendnetwszystkie wersjeTrendnet Tew 813dru Firmware
OSTrendnet1.00
CISA KEV — szczegółyi
- Dostawcai
- D-Link and TRENDnet
- Produkti
- Multiple Devices
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Objęty tym zagrożeniem produkt nie jest już wspierany i powinien zostać odłączony, jeśli nadal jest w użyciu.
▸ Pokaż oryginał (EN)
The impacted product is end-of-life and should be disconnected if still in use.
Narzędzie ping w wielu urządzeniach D-Link i TRENDnet pozwala zdalnym atakującym na wykonanie zdalnego kodu.
▸ Pokaż oryginał (EN)
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to perform remote code execution.
Powiązane podatności
Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root
RCE w D-Link DIR-820L — command injection przez HTTP POST
RCE w routerach D-Link via DDNS — funkcja w pliku binarnym ncc2
D-Link DIR-820L: stack overflow w funkcji sub_451208
D-Link DIR-820L — przepełnienie stosu (stack overflow) w funkcji sub_4507CC