CRITICAL🇬🇧 English

CVE-2018-19987

Command injection w D-Link DIR-822/860L/868L/880L/890L przez HNAP1

CVSS 9.8v3.0pub. 2019-05-13upd. 2024-11-21

Podatność typu command injection w rodzinie routerów D-Link pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań uwierzytelnienia i możliwości pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, and DIR-890L Rev.A 1.21B02_BETA devices mishandle IsAccessPoint in /HNAP1/SetAccessPointMode. In the SetAccessPointMode.php source code, the IsAccessPoint parameter is saved in the ShellPath script file without any regex checking. After the script file is executed, the command injection occurs. A vulnerable /HNAP1/SetAccessPointMode XML message could have shell metacharacters in the IsAccessPoint element such as the `telnetd` string.

🤖 Analiza AI
Jak działa

Podatność tkwi w obsłudze parametru IsAccessPoint w żądaniu HNAP1/SetAccessPointMode. Kod źródłowy pliku SetAccessPointMode.php zapisuje wartość parametru IsAccessPoint bezpośrednio do pliku skryptu ShellPath bez jakiejkolwiek walidacji wyrażeniami regularnymi. Po wykonaniu tego skryptu przez urządzenie dochodzi do interpretacji osadzonych metaznaków powłoki jako poleceń systemowych. Przykładem ataku jest umieszczenie ciągu uruchamiającego usługę telnetd w elemencie IsAccessPoint złośliwego żądania XML wysłanego do interfejsu HNAP1.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia z uprawnieniami procesu obsługującego HNAP1, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, w tym możliwość otwarcia zdalnego dostępu (np. przez telnetd), modyfikacji konfiguracji sieci lub wykorzystania routera jako punktu przyczółkowego w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe zabezpieczenie zaleca się ograniczenie dostępu do interfejsu administracyjnego HNAP1 wyłącznie z zaufanych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem od strony WAN.

Kogo dotyczy

D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, DIR-890L Rev.A 1.21B02_BETA; a także firmware D-Link DIR-818Lw wymieniony w metadanych produktu

Uwagi

Szczegóły techniczne i dowód koncepcji (proof of concept) opublikowane zostały przez badacza pr0v3rbs w repozytorium GitHub w ramach serii CVE-2018-19986 do CVE-2018-19990.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 818lw

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 822

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 822 Firmware

    OS
    Dlink
    3.10b06
  • Dlink Dir 860l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 868l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 880l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 890l\/r

    HW
    Dlink
    wszystkie wersje
  • D Link Dir 818lw Firmware

    OS
    D-Link
    2.05.b03
  • D Link Dir 822 Firmware

    OS
    D-Link
    202krb06
  • D Link Dir 860l Firmware

    OS
    D-Link
    2.03.b03
  • D Link Dir 868l Firmware

    OS
    D-Link
    2.05b02
  • D Link Dir 880l Firmware

    OS
    D-Link
    1.20b01_01_i3se
  • D Link Dir 890l\/r Firmware

    OS
    D-Link
    1.21b02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2019-17621CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia

CVE-2018-6530CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi

CVE-2025-55583CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-868L — nieuwierzytelniony command injection w fileaccess.cgi

CVE-2024-42812CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-860L v2.03 — brak weryfikacji długości pola SID

CVE-2024-41611CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-860L: hardcoded credentials w usłudze Telnet umożliwiają RCE