CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-29557

Buffer overflow w D-Link DIR-825 umożliwiający RCE bez uwierzytelnienia

CVSS 9.8v3.1pub. 2021-01-29upd. 2025-11-07

W urządzeniach D-Link DIR-825 R1 z firmware do wersji 3.0.1 (przed 2020-11-20) odkryto krytyczny buffer overflow w interfejsie webowym. Podatność pozwala atakującemu na zdalne wykonanie kodu bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20. A buffer overflow in the web interface allows attackers to achieve pre-authentication remote code execution.

🤖 Analiza AI
Jak działa

Błąd klasy buffer overflow (CWE-119) występuje w interfejsie webowym routera D-Link DIR-825 R1. Atakujący może wysłać specjalnie spreparowane żądanie HTTP do urządzenia, powodując przepełnienie bufora w pamięci. Ponieważ podatność jest pre-authentication, exploitacja nie wymaga posiadania żadnych danych logowania ani aktywnej sesji.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Skutkuje to całkowitym naruszeniem poufności, integralności i dostępności routera oraz sieci za nim stojącej.

Mitygacja

Należy zaktualizować firmware urządzenia do wersji wydanej po 2020-11-20, dostępnej za pośrednictwem strony producenta (referencja: https://www.dlink.ru/ru/download2/5/19/2354/441/). Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do interfejsu webowego urządzenia wyłącznie z zaufanych sieci oraz rozważyć wyłączenie dostępu zdalnego.

Kogo dotyczy

D-Link DIR-825 R1 z firmware w wersji do 3.0.1 opublikowanej przed 2020-11-20. Dotyczy wariantów: DIR-825, DIR-825/A, DIR-825/AC.

Uwagi

Podatność jest umieszczona w katalogu CISA Known Exploited Vulnerabilities, co potwierdza aktywne wykorzystywanie jej w środowiskach produkcyjnych. Szczegóły techniczne dostępne są pod adresem https://shaqed.github.io/dlink/.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 825

    HW
    Dlink
    r1
  • Dlink Dir 825\/a

    HW
    Dlink
    d1a
  • Dlink Dir 825\/ac

    HW
    Dlink
    ee1a
  • Dlink Dir 825\/acf

    HW
    Dlink
    f1
  • Dlink Dir 825\/gf

    HW
    Dlink
    gf
  • Dlink Dir 825 R1 Firmware

    OS
    Dlink
    ≤ 3.0.1

CISA KEV — szczegółyi

Dostawcai
D-Link
Produkti
DIR-825 R1 Devices
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Urządzenia D-Link DIR-825 R1 zawierają lukę buffer overflow w interfejsie webowym, która może umożliwić zdalne wykonanie kodu.

tłumaczenie AI
Pokaż oryginał (EN)

D-Link DIR-825 R1 devices contain a buffer overflow vulnerability in the web interface that may allow for remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 3 maja 2022
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2022-47035CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu

CVE-2021-46442CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w D-Link DIR-825 G1 — nieautoryzowany dostęp do firmware i konfiguracji

CVE-2026-7068HIGH7.4ten sam produkt

A vulnerability was identified in D-Link DIR-825 3.00b32. This affects the function NMBD_process of the file s...

CVE-2026-7069HIGH7.3ten sam produkt

A security flaw has been discovered in D-Link DIR-825 up to 3.00b32. This impacts the function AddPortMapping ...