Podatność command injection w routerze D-Link DIR-859 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych z uprawnieniami roota. Luka jest aktywnie wykorzystywana w atakach i uzyskała ocenę CVSS 9.8 (CRITICAL).
▸ Pokaż oryginał (EN)
The UPnP endpoint URL /gena.cgi in the D-Link DIR-859 Wi-Fi router 1.05 and 1.06B01 Beta01 allows an Unauthenticated remote attacker to execute system commands as root, by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
Podatność znajduje się w endpoincie UPnP dostępnym pod adresem /gena.cgi. Atakujący przesyła specjalnie spreparowane żądanie HTTP SUBSCRIBE do usługi UPnP, co powoduje wstrzyknięcie i wykonanie dowolnych poleceń systemowych. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika — wystarczy dostęp do sieci lokalnej, w której działa podatny router.
Atakujący może wykonać dowolne polecenia systemowe z uprawnieniami roota, co oznacza pełne przejęcie kontroli nad urządzeniem, w tym możliwość modyfikacji konfiguracji, przechwycenia ruchu sieciowego czy wykorzystania routera jako punktu wejścia do dalszych ataków w sieci.
Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z oficjalnymi ogłoszeniami bezpieczeństwa D-Link (SAP10146 i SAP10147). Do czasu aktualizacji należy rozważyć wyłączenie usługi UPnP na urządzeniu oraz ograniczenie dostępu do sieci lokalnej dla niezaufanych hostów.
D-Link DIR-859 w wersjach firmware 1.05 oraz 1.06B01 Beta01. Metadane wskazują również na powiązanie z D-Link DIR-822, szczegóły dotyczące wersji firmware należy zweryfikować w referencjach producenta.
Podatność jest umieszczona na liście CISA KEV jako aktywnie exploitowana. Publicznie dostępny kod exploita został opublikowany w serwisie Packet Storm Security. Producent wydał dwa oddzielne komunikaty bezpieczeństwa: SAP10146 oraz SAP10147.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 818lx
HWDlinkwszystkie wersjeDlink Dir 818lx Firmware
OSDlinkwszystkie wersjeDlink Dir 822
HWDlinkwszystkie wersjeDlink Dir 822 Firmware
OSDlink≤ 2.03b01≤ 3.12b04Dlink Dir 823
HWDlinkwszystkie wersjeDlink Dir 823 Firmware
OSDlink1.00b06≤ 1.00b06Dlink Dir 859
HWDlinkwszystkie wersjeDlink Dir 859 Firmware
OSDlink1.06b01≤ 1.05b03Dlink Dir 865l
HWDlinkwszystkie wersjeDlink Dir 865l Firmware
OSDlink≤ 1.07b01Dlink Dir 868l
HWDlinkwszystkie wersjeDlink Dir 868l Firmware
OSDlink≤ 1.12b04≤ 2.05b02Dlink Dir 869
HWDlinkwszystkie wersjeDlink Dir 869 Firmware
OSDlink1.03b02≤ 1.03b02Dlink Dir 880l
HWDlinkwszystkie wersjeDlink Dir 880l Firmware
OSDlink≤ 1.08b04Dlink Dir 885l
HWDlinkwszystkie wersjeDlink Dir 885l Firmware
OSDlink≤ 1.12b05Dlink Dir 885r
HWDlinkwszystkie wersjeDlink Dir 885r Firmware
OSDlink≤ 1.12b05Dlink Dir 890l
HWDlinkwszystkie wersjeDlink Dir 890l Firmware
OSDlink1.11b01≤ 1.11b01Dlink Dir 890r
HWDlinkwszystkie wersjeDlink Dir 890r Firmware
OSDlink1.11b01≤ 1.11b01Dlink Dir 895l
HWDlinkwszystkie wersjeDlink Dir 895l Firmware
OSDlink≤ 1.12b10Dlink Dir 895r
HWDlinkwszystkie wersjeDlink Dir 895r Firmware
OSDlink≤ 1.12b10
CISA KEV — szczegółyi
- Dostawcai
- D-Link
- Produkti
- DIR-859 Router
- Data dodania do KEVi
- 29 czerwca 2023
- Termin remediation (USA)i
- 20 lipca 2023(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta lub zaprzestań używania produktu, jeśli aktualizacje są niedostępne.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions or discontinue use of the product if updates are unavailable.
Router D-Link DIR-859 zawiera lukę umożliwiającą wykonanie poleceń w endpoint UPnP o adresie URL /gena.cgi. Exploitacja pozwala nieuwierzytelnionemu zdalnego atakującemu na wykonanie poleceń systemowych z uprawnieniami root poprzez wysłanie specjalnie przygotowanego żądania HTTP SUBSCRIBE do usługi UPnP przy połączeniu z siecią lokalną.
▸ Pokaż oryginał (EN)
D-Link DIR-859 router contains a command execution vulnerability in the UPnP endpoint URL, /gena.cgi. Exploitation allows an unauthenticated remote attacker to execute system commands as root by sending a specially crafted HTTP SUBSCRIBE request to the UPnP service when connecting to the local network.
Powiązane podatności
D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi
D-Link DIR-868L — nieuwierzytelniony command injection w fileaccess.cgi
Command injection w D-Link DIR-822+ — zdalne wykonanie poleceń
D-Link DIR-822+: Login bypass w interfejsie HNAP1 — puste hasło admina
Buffer overflow w D-Link DIR-868L — funkcja inet_ntoa()