CRITICAL🇬🇧 English

CVE-2018-20114

D-Link DIR-818LW / DIR-860L — nieuwierzytelniony RCE przez command injection w soap.cgi

CVSS 9.8v3.1pub. 2019-01-02upd. 2024-11-21

Urządzenia D-Link DIR-818LW Rev.A i DIR-860L Rev.B zawierają podatność umożliwiającą zdalne wykonanie poleceń systemu operacyjnego bez jakiegokolwiek uwierzytelnienia. Błąd jest szczególnie groźny, ponieważ dotyczy popularnych routerów domowych i SOHO, a atakujący może przejąć pełną kontrolę nad urządzeniem z poziomu sieci.

Pokaż oryginał (EN)

On D-Link DIR-818LW Rev.A 2.05.B03 and DIR-860L Rev.B 2.03.B03 devices, unauthenticated remote OS command execution can occur in the soap.cgi service of the cgibin binary via an "&&" substring in the service parameter. NOTE: this issue exists because of an incomplete fix for CVE-2018-6530.

🤖 Analiza AI
Jak działa

Podatność dotyczy usługi soap.cgi w binarce cgibin. Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające sekwencję '&&' w parametrze 'service', co powoduje wstrzyknięcie i wykonanie dowolnych poleceń powłoki systemu operacyjnego. Usługa nie weryfikuje ani tożsamości użytkownika, ani poprawności przekazywanych danych, przez co exploit nie wymaga żadnych poświadczeń. Podatność jest wynikiem niekompletnej poprawki dla wcześniej zgłoszonego CVE-2018-6530.

Skutki

Atakujący bez uwierzytelnienia może zdalnie wykonać dowolne polecenia systemu operacyjnego na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem, w tym naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie dostępu do usług zarządzania od strony sieci WAN.

Kogo dotyczy

D-Link DIR-818LW Rev.A z firmware 2.05.B03 oraz D-Link DIR-860L Rev.B z firmware 2.03.B03

Uwagi

Podatność stanowi niekompletną naprawę wcześniejszego błędu CVE-2018-6530. Publiczny kod PoC dostępny jest w repozytorium GitHub wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 818lw

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 818lw Firmware

    OS
    Dlink
    2.05.b03
  • Dlink Dir 860l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 860l Firmware

    OS
    Dlink
    2.03.b03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2018-6530CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi

CVE-2024-42812CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-860L v2.03 — brak weryfikacji długości pola SID

CVE-2024-41611CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-860L: hardcoded credentials w usłudze Telnet umożliwiają RCE

CVE-2018-19986CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-818LW i DIR-822 przez parametr RemotePort

CVE-2018-19987CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-822/860L/868L/880L/890L przez HNAP1