CRITICAL🇬🇧 English

CVE-2016-10178

D-Link DWR-932B: ukryta usługa telnetd uruchamiana przez komendę HELODBG

CVSS 9.8v3.1pub. 2017-01-30upd. 2026-05-13

Router D-Link DWR-932B zawiera mechanizm backdoora, który po wysłaniu komendy HELODBG na port UDP 39889 uruchamia powłokę systemową przez telnetd bez żadnego uwierzytelnienia. Podatność umożliwia zdalne przejęcie pełnej kontroli nad urządzeniem przez nieuprawnionego atakującego.

Pokaż oryginał (EN)

An issue was discovered on the D-Link DWR-932B router. HELODBG on port 39889 (UDP) launches the "/sbin/telnetd -l /bin/sh" command.

🤖 Analiza AI
Jak działa

Na routerze D-Link DWR-932B działa nasłuchujący na porcie UDP 39889 proces reagujący na komendę HELODBG. Po otrzymaniu tej komendy uruchamia on proces '/sbin/telnetd -l /bin/sh', który udostępnia powłokę systemową (shell) przez protokół Telnet. Atakujący może następnie połączyć się z urządzeniem przez Telnet i uzyskać dostęp do powłoki bez podawania hasła. Mechanizm ten wygląda na celowo wbudowany backdoor diagnostyczny lub debugowy pozostawiony w oprogramowaniu producenta.

Skutki

Atakujący uzyskuje pełny, nieuwierzytelniony dostęp do powłoki systemowej routera z uprawnieniami roota, co pozwala na całkowite przejęcie kontroli nad urządzeniem, modyfikację konfiguracji, podsłuchiwanie ruchu sieciowego oraz wykorzystanie routera jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji firmware należy rozważyć zastąpienie urządzenia innym modelem oraz natychmiastowe odizolowanie routera od sieci publicznej. Zaleca się zablokowanie dostępu do portu UDP 39889 na poziomie sieci (firewall) jako środek tymczasowy.

Kogo dotyczy

D-Link DWR-932B (router LTE) — oprogramowanie firmware wskazane w referencjach producenta

Uwagi

Podatność została opisana przez badacza Pierre'a Kima w publikacji z dnia 28 września 2016 r. (pierrekim.github.io). Mechanizm HELODBG wskazuje na celowo wbudowany backdoor w oprogramowaniu urządzenia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dwr 932b

    HW
    Dlink
    wszystkie wersje
  • Dlink Dwr 932b Firmware

    OS
    Dlink
    02.02eu
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10177CRITICAL9.8PL ✓ten sam produkt

D-Link DWR-932B: ukryte usługi TELNET/SSH z domyślnymi hasłami

CVE-2016-10182CRITICAL9.8PL ✓ten sam produkt

Command injection w usłudze qmiweb routera D-Link DWR-932B

CVE-2016-10180HIGH7.5ten sam produkt

An issue was discovered on the D-Link DWR-932B router. WPS PIN generation is based on srand(time(0)) seeding.

CVE-2016-10181HIGH7.5ten sam produkt

An issue was discovered on the D-Link DWR-932B router. qmiweb provides sensitive information for CfgType=get_h...

CVE-2016-10186HIGH7.5ten sam produkt

An issue was discovered on the D-Link DWR-932B router. /var/miniupnpd.conf has no deny rules.