CRITICAL🇬🇧 English

CVE-2020-15892

Stack-based buffer overflow w D-Link DAP-1520 via apply.cgi

CVSS 9.8v3.1pub. 2020-07-22upd. 2024-11-21

W urządzeniach D-Link DAP-1520 z firmware przed wersją 1.10b04Beta02 odkryto podatność stack-based buffer overflow w pliku apply.cgi, umożliwiającą zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia. Podatność jest szczególnie groźna, ponieważ walidacja długości pola hasła odbywa się wyłącznie po stronie klienta i może zostać łatwo ominięta.

Pokaż oryginał (EN)

An issue was discovered in apply.cgi on D-Link DAP-1520 devices before 1.10b04Beta02. Whenever a user performs a login action from the web interface, the request values are being forwarded to the ssi binary. On the login page, the web interface restricts the password input field to a fixed length of 15 characters. The problem is that validation is being done on the client side, hence it can be bypassed. When an attacker manages to intercept the login request (POST based) and tampers with the vulnerable parameter (log_pass), to a larger length, the request will be forwarded to the webserver. This results in a stack-based buffer overflow. A few other POST variables, (transferred as part of the login request) are also vulnerable: html_response_page and log_user.

🤖 Analiza AI
Jak działa

Podczas logowania przez interfejs webowy urządzenia dane z formularza są przekazywane do binarnego procesu ssi. Interfejs webowy ogranicza pole hasła do 15 znaków, jednak walidacja ta jest realizowana wyłącznie po stronie klienta (client-side). Atakujący może przechwycić żądanie POST i zmodyfikować podatne parametry (log_pass, html_response_page, log_user), przekazując wartości o nadmiernej długości. Zbyt długie dane trafiają do serwera webowego i powodują przepełnienie bufora na stosie (stack-based buffer overflow) w procesie ssi.

Skutki

Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE) na urządzeniu, co może skutkować pełnym przejęciem kontroli nad routerem, naruszeniem poufności i integralności danych oraz niedostępnością usługi.

Mitygacja

Należy zaktualizować firmware urządzenia D-Link DAP-1520 do wersji 1.10b04Beta02 lub nowszej. Patche dostępne są zgodnie z ogłoszeniem producenta opublikowanym pod adresem SAP10169 na stronie supportannouncement.us.dlink.com. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia w sieci.

Kogo dotyczy

Urządzenia D-Link DAP-1520 z firmware w wersji wcześniejszej niż 1.10b04Beta02

Uwagi

Podatność została odkryta i opublikowana przez badaczy z Loginsoft Research. Szczegółowy opis techniczny dostępny jest pod adresem research.loginsoft.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dap 1520

    HW
    Dlink
    a1
  • Dlink Dap 1520 Firmware

    OS
    Dlink
    ≤ 1.10b04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-4354HIGH8.7ten sam produkt

A vulnerability was found in Tenda DAP-1520 1.10B04_BETA02 and classified as critical. Affected by this issue ...

CVE-2025-4355HIGH8.7ten sam produkt

A vulnerability was found in Tenda DAP-1520 1.10B04_BETA02. It has been classified as critical. This affects t...

CVE-2025-4356HIGH8.7ten sam produkt

A vulnerability was found in Tenda DAP-1520 1.10B04_BETA02. It has been declared as critical. This vulnerabili...

CVE-2024-36831MEDIUM5.3ten sam produkt

A NULL pointer dereference in the plugins_call_handle_uri_clean function of D-Link DAP-1520 REVA_FIRMWARE_1.10...

CVE-2024-3272CRITICAL9.8⚠ KEVPL ✓ten sam vendor

D-Link DNS-320L/325/327L/340L — zakodowane na stałe poświadczenia (hard-coded credentials)