CRITICAL🇬🇧 English

CVE-2019-6258

Buffer overflow w D-Link DIR-822 przez protokół HNAP (SetClientInfo)

CVSS 9.8v3.1pub. 2020-08-18upd. 2024-11-21

Urządzenia D-Link DIR-822 Rev.Bx z oprogramowaniem w wersji v.202KRb06 i starszym są podatne na buffer overflow możliwy do wywołania zdalnie przez sieć bez uwierzytelnienia. Podatność pozwala atakującemu na pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-822 Rev.Bx devices with firmware v.202KRb06 and older allow a buffer overflow via long MacAddress data in a /HNAP1/SetClientInfo HNAP protocol message, which is mishandled in /usr/sbin/udhcpd during reading of the /var/servd/LAN-1-udhcpd.conf file.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HNAP do punktu końcowego /HNAP1/SetClientInfo, umieszczając w polu MacAddress wyjątkowo długi ciąg znaków. Dane te są zapisywane do pliku konfiguracyjnego /var/servd/LAN-1-udhcpd.conf, a następnie nieprawidłowo obsługiwane przez proces /usr/sbin/udhcpd podczas odczytu tego pliku. Nadmiarowe dane przepełniają bufor w pamięci (CWE-120 — brak kontroli rozmiaru kopiowanych danych), co umożliwia wykonanie dowolnego kodu.

Skutki

Nieuwierzytelniony atakujący zdalnie może spowodować wykonanie dowolnego kodu (RCE) na urządzeniu, uzyskując pełną kontrolę nad routerem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji sieci oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować firmware urządzenia D-Link DIR-822 do wersji nowszej niż v.202KRb06, zgodnie z oficjalnym komunikatem bezpieczeństwa producenta dostępnym pod adresem SAP10175 na stronie D-Link. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć ograniczenie dostępu do interfejsu zarządzania urządzeniem od strony sieci zewnętrznej.

Kogo dotyczy

D-Link DIR-822 Rev.Bx z oprogramowaniem układowym (firmware) w wersji v.202KRb06 i starszym

Uwagi

Szczegółowy opis podatności wraz z materiałami technicznymi jest publicznie dostępny w repozytorium GitHub (https://github.com/pr0v3rbs/CVE/tree/master/CVE-2019-6258), co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 822

    HW
    Dlink
    wszystkie wersje
  • D Link Dir 822 Firmware

    OS
    D-Link
    ≤ 2.02krb06
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-17621CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia

CVE-2023-51984CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-822+ — zdalne wykonanie poleceń

CVE-2023-51987CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-822+: Login bypass w interfejsie HNAP1 — puste hasło admina

CVE-2018-19986CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-818LW i DIR-822 przez parametr RemotePort

CVE-2018-19989CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-822 przez parametr uplink (HNAP1)