Usługa UPnP w routerach D-Link DSR-250 (firmware 3.14) oraz DSR-1000N (firmware 2.11B201) zawiera podatność typu command injection, umożliwiającą zdalne wykonanie poleceń systemowych bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją skrajnie niebezpieczną dla urządzeń wystawionych na dostęp sieciowy.
▸ Pokaż oryginał (EN)
The D-Link DSR-250 (3.14) DSR-1000N (2.11B201) UPnP service contains a command injection vulnerability, which can cause remote command execution.
Podatność występuje w usłudze UPnP działającej na podatnych urządzeniach. Atakujący może przesłać spreparowane żądanie sieciowe zawierające złośliwe dane wejściowe, które nie są odpowiednio weryfikowane ani sanityzowane przed przekazaniem do interpretera poleceń systemowych. W wyniku tego możliwe jest wstrzyknięcie i wykonanie dowolnych poleceń w kontekście procesu obsługującego usługę UPnP. Podatność jest dostępna sieciowo, bez konieczności posiadania poświadczeń ani interakcji użytkownika.
Atakujący może uzyskać zdalne wykonanie kodu (RCE) na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, możliwość modyfikacji konfiguracji sieci, przechwycenia ruchu sieciowego oraz dalszego lateral movement w infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji firmware zaleca się wyłączenie usługi UPnP na urządzeniu oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych sieci poprzez odpowiednie reguły firewall.
D-Link DSR-250 z firmware 3.14 oraz D-Link DSR-1000N z firmware 2.11B201.
Publiczny proof-of-concept dostępny jest pod adresem https://gist.github.com/WinMin/5b2bc43b517503472bb28a298981ed5a, co zwiększa ryzyko wykorzystania podatności przez mniej zaawansowanych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dsr 1000n
HWDlinkwszystkie wersjeDlink Dsr 1000n Firmware
OSDlink2.11b201Dlink Dsr 250
HWDlinkwszystkie wersjeDlink Dsr 250 Firmware
OSDlink3.14
Powiązane podatności
SQL Injection w D-Link DSR — zdalne wykonanie poleceń SQL bez uwierzytelnienia
Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to...
A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary i...
An issue was discovered on D-Link DSR-250 3.17 devices. Insufficient validation of configuration file checksum...
An issue was discovered on D-Link DSR-250 3.17 devices. Certain functionality in the Unified Services Router w...