CRITICAL🇬🇧 English

CVE-2021-43722

Buffer Overflow w D-Link DIR-645 — brak walidacji nagłówka SOAP

CVSS 9.8v3.1pub. 2022-03-31upd. 2024-11-21

Podatność typu buffer overflow w routerze D-Link DIR-645 1.03 A1 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Jest to krytyczna luka umożliwiająca pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-645 1.03 A1 is vulnerable to Buffer Overflow. The hnap_main function in the cgibin handler uses sprintf to format the soapaction header onto the stack and has no limit on the size.

🤖 Analiza AI
Jak działa

Funkcja hnap_main w module obsługi CGI (cgibin handler) używa funkcji sprintf do skopiowania zawartości nagłówka SOAPAction bezpośrednio na stos. Brak jakiegokolwiek ograniczenia rozmiaru wejścia oznacza, że atakujący może dostarczyć nadmiernie długi nagłówek SOAPAction, który nadpisze obszar stosu poza przeznaczoną dla niego pamięcią. Prowadzi to do klasycznego przepełnienia bufora na stosie (stack-based buffer overflow), co może pozwolić na przejęcie sterowania wykonaniem programu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu na urządzeniu (RCE) z uprawnieniami procesu obsługującego żądanie, uzyskując pełną kontrolę nad routerem, lub spowodować jego niedostępność (crash).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz biuletyn bezpieczeństwa D-Link: https://www.dlink.com/en/security-bulletin/. Jeśli aktualizacja nie jest dostępna, należy rozważyć odizolowanie urządzenia od sieci publicznej lub zastąpienie go wspieranym modelem.

Kogo dotyczy

D-Link DIR-645 z oprogramowaniem sprzętowym w wersji 1.03 A1

Uwagi

Dowód koncepcji (PoC) opisujący podatność został opublikowany publicznie w repozytorium GitHub (https://github.com/luqiut/iot/blob/main/DIR-645%20Stack%20overflow.md). D-Link DIR-645 jest urządzeniem z wycofaną obsługą producenta (EOL/EOS), co może oznaczać brak oficjalnego patcha.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 645

    HW
    Dlink
    a1
  • Dlink Dir 645 Firmware

    OS
    Dlink
    1.03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2023-36089CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w D-Link DIR-645 — eskalacja uprawnień przez cgibin

CVE-2022-46475CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-645 — funkcja genacgi_main

CVE-2022-32092CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-645 v1.03 via QUERY_STRING

CVE-2013-7471CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerach D-Link przez interfejs SOAP