CRITICAL🇬🇧 English

CVE-2021-37388

Buffer overflow w D-Link DIR-615 — możliwy RCE przez ping_ipaddr

CVSS 9.8v3.1pub. 2021-08-06upd. 2024-11-21

W urządzeniu D-Link DIR-615 C2 z oprogramowaniem wersji 3.03WW wykryto podatność buffer overflow w parametrze ping_ipaddr podczas żądania POST do ping_response.cgi. Luka ma krytyczny poziom zagrożenia, ponieważ może pozwolić nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu.

Pokaż oryginał (EN)

A buffer overflow in D-Link DIR-615 C2 3.03WW. The ping_ipaddr parameter in ping_response.cgi POST request allows an attacker to crash the webserver and might even gain remote code execution.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do endpointu ping_response.cgi, przekazując zbyt długą wartość w parametrze ping_ipaddr. Brak odpowiedniej walidacji długości wejścia (CWE-120 — klasyczny buffer overflow) powoduje przepełnienie bufora w pamięci serwera WWW urządzenia. Może to prowadzić do awarii procesu webservera (crash) lub — w przypadku skutecznego exploit — do uzyskania zdalnej kontroli nad urządzeniem.

Skutki

Atakujący może spowodować awarię wbudowanego serwera WWW (odmowa usługi) lub potencjalnie uzyskać zdalne wykonanie kodu (RCE) na urządzeniu z uprawnieniami procesu webservera, co może skutkować pełnym przejęciem kontroli nad routerem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu WWW od strony Internetu.

Kogo dotyczy

D-Link DIR-615 C2 z oprogramowaniem wersji 3.03WW

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 615

    HW
    Dlink
    c2
  • Dlink Dir 615 Firmware

    OS
    Dlink
    3.03ww
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2021-42627CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia

CVE-2018-15839CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-615: buffer overflow przez nagłówek HTTP Authorization