Router D-Link DWR-932B zawiera mechanizm backdoora, który po wysłaniu komendy HELODBG na port UDP 39889 uruchamia powłokę systemową przez telnetd bez żadnego uwierzytelnienia. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem przez nieuprawnionego atakującego.
▸ Pokaż oryginał (EN)
An issue was discovered on the D-Link DWR-932B router. HELODBG on port 39889 (UDP) launches the "/sbin/telnetd -l /bin/sh" command.
Na routerze D-Link DWR-932B działa nasłuchujący na porcie UDP 39889 proces reagujący na komendę HELODBG. Po otrzymaniu tej komendy uruchamia on proces '/sbin/telnetd -l /bin/sh', który udostępnia powłokę systemową (shell) przez protokół Telnet. Atakujący może następnie połączyć się z urządzeniem przez Telnet i uzyskać dostęp do powłoki bez podawania hasła. Mechanizm ten wygląda na celowo wbudowany backdoor diagnostyczny lub debugowy pozostawiony w oprogramowaniu producenta.
Atakujący uzyskuje pełny, nieuwierzytelniony dostęp do powłoki systemowej routera z uprawnieniami roota, co pozwala na całkowite przejęcie kontroli nad urządzeniem, modyfikację konfiguracji, podsłuchiwanie ruchu sieciowego oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji firmware należy rozważyć zastąpienie urządzenia innym modelem oraz natychmiastowe odizolowanie routera od sieci publicznej. Zaleca się zablokowanie dostępu do portu UDP 39889 na poziomie sieci (firewall) jako środek tymczasowy.
D-Link DWR-932B (router LTE) — oprogramowanie firmware wskazane w referencjach producenta
Podatność została opisana przez badacza Pierre'a Kima w publikacji z dnia 28 września 2016 r. (pierrekim.github.io). Mechanizm HELODBG wskazuje na celowo wbudowany backdoor w oprogramowaniu urządzenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dwr 932b
HWDlinkwszystkie wersjeDlink Dwr 932b Firmware
OSDlink02.02eu
Powiązane podatności
D-Link DWR-932B: ukryte usługi TELNET/SSH z domyślnymi hasłami
Command injection w usłudze qmiweb routera D-Link DWR-932B
An issue was discovered on the D-Link DWR-932B router. WPS PIN generation is based on srand(time(0)) seeding.
An issue was discovered on the D-Link DWR-932B router. qmiweb provides sensitive information for CfgType=get_h...
An issue was discovered on the D-Link DWR-932B router. /var/miniupnpd.conf has no deny rules.