W urządzeniu D-Link DIR-615 C2 z oprogramowaniem wersji 3.03WW wykryto podatność buffer overflow w parametrze ping_ipaddr podczas żądania POST do ping_response.cgi. Luka ma krytyczny poziom zagrożenia, ponieważ może pozwolić nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu.
▸ Pokaż oryginał (EN)
A buffer overflow in D-Link DIR-615 C2 3.03WW. The ping_ipaddr parameter in ping_response.cgi POST request allows an attacker to crash the webserver and might even gain remote code execution.
Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do endpointu ping_response.cgi, przekazując zbyt długą wartość w parametrze ping_ipaddr. Brak odpowiedniej walidacji długości wejścia (CWE-120 — klasyczny buffer overflow) powoduje przepełnienie bufora w pamięci serwera WWW urządzenia. Może to prowadzić do awarii procesu webservera (crash) lub — w przypadku skutecznego exploit — do uzyskania zdalnej kontroli nad urządzeniem.
Atakujący może spowodować awarię wbudowanego serwera WWW (odmowa usługi) lub potencjalnie uzyskać zdalne wykonanie kodu (RCE) na urządzeniu z uprawnieniami procesu webservera, co może skutkować pełnym przejęciem kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu WWW od strony Internetu.
D-Link DIR-615 C2 z oprogramowaniem wersji 3.03WW
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 615
HWDlinkc2Dlink Dir 615 Firmware
OSDlink3.03ww
Powiązane podatności
D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
D-Link DIR-615: dostęp do strony konfiguracji WAN bez uwierzytelnienia
D-Link DIR-615: buffer overflow przez nagłówek HTTP Authorization