CRITICAL🇬🇧 English

CVE-2022-36588

Buffer overflow w D-Link DAP-1650 — podatność w fileaccess.cgi

CVSS 9.8v3.1pub. 2022-09-08upd. 2024-11-21

Oprogramowanie firmware D-Link DAP-1650 w wersji 1.04 zawiera krytyczną podatność typu buffer overflow w programie fileaccess.cgi. Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

In D-Link DAP1650 v1.04 firmware, the fileaccess.cgi program in the firmware has a buffer overflow vulnerability caused by strncpy.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego użycia funkcji strncpy w programie fileaccess.cgi, wchodzącym w skład firmware urządzenia. Funkcja ta może zostać wywołana z danymi wejściowymi przekraczającymi rozmiar docelowego bufora w pamięci, co prowadzi do klasycznego przepełnienia bufora (CWE-120). Atakujący może spreparować specjalnie przygotowane żądanie sieciowe, które wywoła ten błąd i potencjalnie pozwoli na wykonanie arbitralnego kodu na urządzeniu.

Skutki

Udana eksploatacja podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu bez konieczności uwierzytelnienia, co może skutkować pełnym przejęciem kontroli nad routerem/access pointem, w tym naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — sprawdzić aktualizacje firmware na stronie D-Link Support (https://support.dlink.com/ProductInfo.aspx?m=DAP-1650) oraz biuletyn bezpieczeństwa D-Link. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie z zaufanych sieci lokalnych i zablokowanie dostępu z Internetu.

Kogo dotyczy

D-Link DAP-1650 z firmware w wersji 1.04

Uwagi

Szczegóły techniczne podatności, w tym adres funkcji (0x419EF8), zostały opublikowane przez badacza Davidteeri w repozytorium GitHub, co zwiększa ryzyko opracowania exploitu przez osoby trzecie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dap 1650

    HW
    Dlink
    wszystkie wersje
  • Dlink Dap 1650 Firmware

    OS
    Dlink
    1.04b02_j65h
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-40505CRITICAL9.3PL ✓ten sam produkt

Path Traversal w D-Link DAP-1650 umożliwiający eskalację uprawnień

CVE-2024-23624CRITICAL9.6PL ✓ten sam produkt

Command injection w D-Link DAP-1650 — nieuwierzytelniony dostęp root

CVE-2024-23625CRITICAL9.6PL ✓ten sam produkt

Command injection w D-Link DAP-1650 przez wiadomości UPnP SUBSCRIBE

CVE-2019-12768CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w D-Link DAP-1650 przez forceful browsing

CVE-2019-12767CRITICAL9.8PL ✓ten sam produkt

Command Injection w D-Link DAP-1650 umożliwia zdalne wykonanie poleceń