Oprogramowanie firmware D-Link DAP-1650 w wersji 1.04 zawiera krytyczną podatność typu buffer overflow w programie fileaccess.cgi. Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
In D-Link DAP1650 v1.04 firmware, the fileaccess.cgi program in the firmware has a buffer overflow vulnerability caused by strncpy.
Podatność wynika z nieprawidłowego użycia funkcji strncpy w programie fileaccess.cgi, wchodzącym w skład firmware urządzenia. Funkcja ta może zostać wywołana z danymi wejściowymi przekraczającymi rozmiar docelowego bufora w pamięci, co prowadzi do klasycznego przepełnienia bufora (CWE-120). Atakujący może spreparować specjalnie przygotowane żądanie sieciowe, które wywoła ten błąd i potencjalnie pozwoli na wykonanie arbitralnego kodu na urządzeniu.
Udana eksploatacja podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu bez konieczności uwierzytelnienia, co może skutkować pełnym przejęciem kontroli nad routerem/access pointem, w tym naruszeniem poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — sprawdzić aktualizacje firmware na stronie D-Link Support (https://support.dlink.com/ProductInfo.aspx?m=DAP-1650) oraz biuletyn bezpieczeństwa D-Link. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych sieci lokalnych i zablokowanie dostępu z Internetu.
D-Link DAP-1650 z firmware w wersji 1.04
Szczegóły techniczne podatności, w tym adres funkcji (0x419EF8), zostały opublikowane przez badacza Davidteeri w repozytorium GitHub, co zwiększa ryzyko opracowania exploitu przez osoby trzecie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dap 1650
HWDlinkwszystkie wersjeDlink Dap 1650 Firmware
OSDlink1.04b02_j65h
Powiązane podatności
Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień
Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root
Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE
Pominięcie uwierzytelniania w D-Link DAP-1650 przez forceful browsing
Command Injection w D-Link DAP-1650 umożliwia zdalne wykonanie poleceń