Router D-Link DIR-645 w wersji firmware 1.03 zawiera podatność typu command injection, umożliwiającą zdalnemu atakującemu wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z pełnej dostępności przez sieć przy braku jakichkolwiek wymagań wstępnych.
▸ Pokaż oryginał (EN)
D-Link DIR-645 v1.03 was discovered to contain a command injection vulnerability via the QUERY_STRING parameter at __ajax_explorer.sgi.
Podatność występuje w skrypcie CGI __ajax_explorer.sgi, który nieprawidłowo przetwarza wartość parametru QUERY_STRING przekazywanego w żądaniu HTTP. Nieodpowiednia walidacja lub brak sanityzacji danych wejściowych pozwala atakującemu na wstrzyknięcie złośliwych poleceń systemowych do parametru zapytania. Spreparowane żądanie może zostać wysłane bez uwierzytelnienia bezpośrednio przez sieć, co czyni exploitację wyjątkowo prostą.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń z uprawnieniami procesu serwera WWW, co potencjalnie prowadzi do przejęcia całego systemu, utraty poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — D-Link Security Bulletin dostępny pod adresem https://www.dlink.com/en/security-bulletin/. W przypadku braku dostępnej aktualizacji należy rozważyć odizolowanie urządzenia od niezaufanych sieci lub jego wymianę.
D-Link DIR-645 firmware w wersji 1.03
Podatność została publicznie ujawniona wraz z materiałem PoC w repozytorium GitHub (github.com/fxc233/iot-vul/tree/main/D-Link/DIR-645), co zwiększa ryzyko wykorzystania przez nieuprawnione osoby.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 645
HWDlinkwszystkie wersjeDlink Dir 645 Firmware
OSDlink≤ 1.03
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Authentication Bypass w D-Link DIR-645 — eskalacja uprawnień przez cgibin
Stack overflow w D-Link DIR-645 — funkcja genacgi_main
Buffer Overflow w D-Link DIR-645 — brak walidacji nagłówka SOAP
Command Injection w routerach D-Link przez interfejs SOAP