CRITICAL🇬🇧 English

CVE-2018-15839

D-Link DIR-615: buffer overflow przez nagłówek HTTP Authorization

CVSS 9.8v3.1pub. 2018-08-28upd. 2024-11-21

Urządzenia D-Link DIR-615 są podatne na buffer overflow wywołany przez nadmiernie długi nagłówek HTTP Authorization. Podatność ma ocenę CVSS 9.8 i pozwala zdalnemu, nieuwierzytelnionemu atakującemu na przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-615 devices have a buffer overflow via a long Authorization HTTP header.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP zawierające wyjątkowo długi nagłówek Authorization. Oprogramowanie urządzenia nie weryfikuje prawidłowo długości tego nagłówka przed skopiowaniem jego zawartości do bufora o stałym rozmiarze, co prowadzi do przepełnienia bufora (buffer overflow, CWE-119). Exploit demonstrujący tę podatność jest publicznie dostępny w bazie Exploit-DB.

Skutki

Atakujący może doprowadzić do nieautoryzowanego wykonania kodu (RCE) lub awarii urządzenia, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad routerem bez jakiejkolwiek autoryzacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN, jeśli nie jest wymagane.

Kogo dotyczy

Urządzenia D-Link DIR-615 (firmware); konkretne wersje firmware wskazane w referencjach producenta i publikacji badacza

Uwagi

Publiczny exploit dla tej podatności jest dostępny w bazie Exploit-DB (wpis 45317). Informacja o podatności została opublikowana przez badacza na blogu hackingvila.wordpress.com w dniu 2018-08-24, cztery dni przed oficjalną datą publikacji CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 615

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 615 Firmware

    OS
    Dlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2021-42627CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia

CVE-2021-37388CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr