Urządzenia D-Link DIR-818LW Rev.A i DIR-860L Rev.B zawierają podatność umożliwiającą zdalne wykonanie poleceń systemu operacyjnego bez jakiegokolwiek uwierzytelnienia. Błąd jest szczególnie groźny, ponieważ dotyczy popularnych routerów domowych i SOHO, a atakujący może przejąć pełną kontrolę nad urządzeniem z poziomu sieci.
▸ Pokaż oryginał (EN)
On D-Link DIR-818LW Rev.A 2.05.B03 and DIR-860L Rev.B 2.03.B03 devices, unauthenticated remote OS command execution can occur in the soap.cgi service of the cgibin binary via an "&&" substring in the service parameter. NOTE: this issue exists because of an incomplete fix for CVE-2018-6530.
Podatność dotyczy usługi soap.cgi w binarce cgibin. Atakujący wysyła specjalnie spreparowane żądanie HTTP zawierające sekwencję '&&' w parametrze 'service', co powoduje wstrzyknięcie i wykonanie dowolnych poleceń powłoki systemu operacyjnego. Usługa nie weryfikuje ani tożsamości użytkownika, ani poprawności przekazywanych danych, przez co exploit nie wymaga żadnych poświadczeń. Podatność jest wynikiem niekompletnej poprawki dla wcześniej zgłoszonego CVE-2018-6530.
Atakujący bez uwierzytelnienia może zdalnie wykonać dowolne polecenia systemu operacyjnego na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem, w tym naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie dostępu do usług zarządzania od strony sieci WAN.
D-Link DIR-818LW Rev.A z firmware 2.05.B03 oraz D-Link DIR-860L Rev.B z firmware 2.03.B03
Podatność stanowi niekompletną naprawę wcześniejszego błędu CVE-2018-6530. Publiczny kod PoC dostępny jest w repozytorium GitHub wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 818lw
HWDlinkwszystkie wersjeDlink Dir 818lw Firmware
OSDlink2.05.b03Dlink Dir 860l
HWDlinkwszystkie wersjeDlink Dir 860l Firmware
OSDlink2.03.b03
Powiązane podatności
D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi
Buffer overflow w D-Link DIR-860L v2.03 — brak weryfikacji długości pola SID
D-Link DIR-860L: hardcoded credentials w usłudze Telnet umożliwiają RCE
Command injection w D-Link DIR-818LW i DIR-822 przez parametr RemotePort
Command injection w D-Link DIR-822/860L/868L/880L/890L przez HNAP1