W urządzeniach D-Link DIR-825 R1 z firmware do wersji 3.0.1 (przed 2020-11-20) odkryto krytyczny buffer overflow w interfejsie webowym. Podatność pozwala atakującemu na zdalne wykonanie kodu bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered on D-Link DIR-825 R1 devices through 3.0.1 before 2020-11-20. A buffer overflow in the web interface allows attackers to achieve pre-authentication remote code execution.
Błąd klasy buffer overflow (CWE-119) występuje w interfejsie webowym routera D-Link DIR-825 R1. Atakujący może wysłać specjalnie spreparowane żądanie HTTP do urządzenia, powodując przepełnienie bufora w pamięci. Ponieważ podatność jest pre-authentication, exploitacja nie wymaga posiadania żadnych danych logowania ani aktywnej sesji.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Skutkuje to całkowitym naruszeniem poufności, integralności i dostępności routera oraz sieci za nim stojącej.
Należy zaktualizować firmware urządzenia do wersji wydanej po 2020-11-20, dostępnej za pośrednictwem strony producenta (referencja: https://www.dlink.ru/ru/download2/5/19/2354/441/). Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do interfejsu webowego urządzenia wyłącznie z zaufanych sieci oraz rozważyć wyłączenie dostępu zdalnego.
D-Link DIR-825 R1 z firmware w wersji do 3.0.1 opublikowanej przed 2020-11-20. Dotyczy wariantów: DIR-825, DIR-825/A, DIR-825/AC.
Podatność jest umieszczona w katalogu CISA Known Exploited Vulnerabilities, co potwierdza aktywne wykorzystywanie jej w środowiskach produkcyjnych. Szczegóły techniczne dostępne są pod adresem https://shaqed.github.io/dlink/.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 825
HWDlinkr1Dlink Dir 825\/a
HWDlinkd1aDlink Dir 825\/ac
HWDlinkee1aDlink Dir 825\/acf
HWDlinkf1Dlink Dir 825\/gf
HWDlinkgfDlink Dir 825 R1 Firmware
OSDlink≤ 3.0.1
CISA KEV — szczegółyi
- Dostawcai
- D-Link
- Produkti
- DIR-825 R1 Devices
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Urządzenia D-Link DIR-825 R1 zawierają lukę buffer overflow w interfejsie webowym, która może umożliwić zdalne wykonanie kodu.
▸ Pokaż oryginał (EN)
D-Link DIR-825 R1 devices contain a buffer overflow vulnerability in the web interface that may allow for remote code execution.
Powiązane podatności
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu
Auth Bypass w D-Link DIR-825 G1 — nieautoryzowany dostęp do firmware i konfiguracji
A vulnerability was identified in D-Link DIR-825 3.00b32. This affects the function NMBD_process of the file s...
A security flaw has been discovered in D-Link DIR-825 up to 3.00b32. This impacts the function AddPortMapping ...