Urządzenia D-Link DIR-615 są podatne na buffer overflow wywołany przez nadmiernie długi nagłówek HTTP Authorization. Podatność ma ocenę CVSS 9.8 i pozwala zdalnemu, nieuwierzytelnionemu atakującemu na przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
D-Link DIR-615 devices have a buffer overflow via a long Authorization HTTP header.
Atakujący wysyła żądanie HTTP zawierające wyjątkowo długi nagłówek Authorization. Oprogramowanie urządzenia nie weryfikuje prawidłowo długości tego nagłówka przed skopiowaniem jego zawartości do bufora o stałym rozmiarze, co prowadzi do przepełnienia bufora (buffer overflow, CWE-119). Exploit demonstrujący tę podatność jest publicznie dostępny w bazie Exploit-DB.
Atakujący może doprowadzić do nieautoryzowanego wykonania kodu (RCE) lub awarii urządzenia, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad routerem bez jakiejkolwiek autoryzacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN, jeśli nie jest wymagane.
Urządzenia D-Link DIR-615 (firmware); konkretne wersje firmware wskazane w referencjach producenta i publikacji badacza
Publiczny exploit dla tej podatności jest dostępny w bazie Exploit-DB (wpis 45317). Informacja o podatności została opublikowana przez badacza na blogu hackingvila.wordpress.com w dniu 2018-08-24, cztery dni przed oficjalną datą publikacji CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 615
HWDlinkwszystkie wersjeDlink Dir 615 Firmware
OSDlinkwszystkie wersje
Powiązane podatności
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia
Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr