Urządzenia D-Link DIR-822 Rev.Bx z oprogramowaniem w wersji v.202KRb06 i starszym są podatne na buffer overflow możliwy do wywołania zdalnie przez sieć bez uwierzytelnienia. Podatność pozwala atakującemu na pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
D-Link DIR-822 Rev.Bx devices with firmware v.202KRb06 and older allow a buffer overflow via long MacAddress data in a /HNAP1/SetClientInfo HNAP protocol message, which is mishandled in /usr/sbin/udhcpd during reading of the /var/servd/LAN-1-udhcpd.conf file.
Atakujący wysyła spreparowane żądanie HNAP do punktu końcowego /HNAP1/SetClientInfo, umieszczając w polu MacAddress wyjątkowo długi ciąg znaków. Dane te są zapisywane do pliku konfiguracyjnego /var/servd/LAN-1-udhcpd.conf, a następnie nieprawidłowo obsługiwane przez proces /usr/sbin/udhcpd podczas odczytu tego pliku. Nadmiarowe dane przepełniają bufor w pamięci (CWE-120 — brak kontroli rozmiaru kopiowanych danych), co umożliwia wykonanie dowolnego kodu.
Nieuwierzytelniony atakujący zdalnie może spowodować wykonanie dowolnego kodu (RCE) na urządzeniu, uzyskując pełną kontrolę nad routerem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji sieci oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware urządzenia D-Link DIR-822 do wersji nowszej niż v.202KRb06, zgodnie z oficjalnym komunikatem bezpieczeństwa producenta dostępnym pod adresem SAP10175 na stronie D-Link. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć ograniczenie dostępu do interfejsu zarządzania urządzeniem od strony sieci zewnętrznej.
D-Link DIR-822 Rev.Bx z oprogramowaniem układowym (firmware) w wersji v.202KRb06 i starszym
Szczegółowy opis podatności wraz z materiałami technicznymi jest publicznie dostępny w repozytorium GitHub (https://github.com/pr0v3rbs/CVE/tree/master/CVE-2019-6258), co zwiększa ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 822
HWDlinkwszystkie wersjeD Link Dir 822 Firmware
OSD-Link≤ 2.02krb06
Powiązane podatności
D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia
Command injection w D-Link DIR-822+ — zdalne wykonanie poleceń
D-Link DIR-822+: Login bypass w interfejsie HNAP1 — puste hasło admina
Command injection w D-Link DIR-818LW i DIR-822 przez parametr RemotePort
Command injection w D-Link DIR-822 przez parametr uplink (HNAP1)