CRITICAL🇬🇧 English

CVE-2022-37134

D-Link DIR-816: Buffer Overflow w /goform/form2Wan.cgi (stack overflow)

CVSS 9.8v3.1pub. 2022-08-22upd. 2024-11-21

Router D-Link DIR-816 w firmware A2_v1.10CNB04 zawiera podatność buffer overflow w endpoincie /goform/form2Wan.cgi, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 oznacza, że atakujący sieciowy może przejąć pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

D-link DIR-816 A2_v1.10CNB04.img is vulnerable to Buffer Overflow via /goform/form2Wan.cgi. When wantype is 3, l2tp_usrname will be decrypted by base64, and the result will be stored in v94, which does not check the size of l2tp_usrname, resulting in stack overflow.

🤖 Analiza AI
Jak działa

Gdy parametr wantype przyjmuje wartość 3 (tryb L2TP), aplikacja pobiera wartość parametru l2tp_usrname i dekoduje ją z formatu base64. Zdekodowany wynik jest zapisywany do bufora o stałym rozmiarze (zmienna v94) bez jakiejkolwiek weryfikacji długości wejścia. Zbyt długi ciąg znaków powoduje przepełnienie stosu (stack overflow), co może prowadzić do nadpisania adresu powrotu i przejęcia przepływu sterowania programem.

Skutki

Nieuwierzytelniony atakujący zdalny może doprowadzić do wykonania dowolnego kodu (RCE) na urządzeniu, a w konsekwencji do pełnego przejęcia kontroli nad routerem, utraty poufności, integralności oraz dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji firmware zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego dostępu przez WAN.

Kogo dotyczy

D-Link DIR-816 A2 z firmware w wersji A2_v1.10CNB04.img

Uwagi

Szczegółowy opis techniczny podatności wraz z proof-of-concept dostępny jest publicznie w repozytorium GitHub (https://github.com/z1r00/IOT_Vul/blob/main/dlink/Dir816/form2Wan_cgi/readme.md), co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 816

    HW
    Dlink
    a2
  • Dlink Dir 816 Firmware

    OS
    Dlink
    1.10cnb04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-45931CRITICAL9.8PL ✓ten sam produkt

RCE w D-Link DIR-816-A2 przez podatną funkcję system() w goahead

CVE-2025-5624CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-816 — funkcja QoSPortSetup

CVE-2025-5622CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-816 — zdalny atak bez uwierzytelnienia

CVE-2025-5623CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-816 – funkcja qosClassifier

CVE-2025-5630CRITICAL9.3PL ✓ten sam produkt

D-Link DIR-816: Stack-based buffer overflow w /goform/form2lansetup.cgi