W routerze D-Link DIR 645A1 w wersji firmware 1.06B01_Beta01 odkryto podatność typu stack overflow w funkcji genacgi_main. Błąd umożliwia zdalnemu atakującemu bez uwierzytelnienia przejęcie kontroli nad urządzeniem, co czyni go wyjątkowo niebezpiecznym.
▸ Pokaż oryginał (EN)
D-Link DIR 645A1 1.06B01_Beta01 was discovered to contain a stack overflow via the service= variable in the genacgi_main function.
Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych przekazywanych przez zmienną 'service=' do funkcji genacgi_main. Atakujący może dostarczyć specjalnie spreparowaną wartość tej zmiennej, powodując przepełnienie stosu (stack overflow). Przepełnienie stosu może nadpisać dane kontrolne procesu, takie jak adres powrotu funkcji, umożliwiając wykonanie dowolnego kodu (RCE).
Atakujący może uzyskać pełną kontrolę nad urządzeniem bez konieczności posiadania jakichkolwiek poświadczeń, co może skutkować wykonaniem dowolnego kodu (RCE), utratą poufności, integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się odizolowanie urządzenia od sieci zewnętrznej oraz ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych hostów poprzez reguły firewall.
D-Link DIR-645A1 z wersją firmware 1.06B01_Beta01
Podatność została zgłoszona wraz z publiczną dokumentacją techniczną dostępną w repozytorium GitHub użytkownika Insight8991, co zwiększa ryzyko jej wykorzystania przez atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 645
HWDlinka1Dlink Dir 645 Firmware
OSDlink1.06b01_beta01
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Authentication Bypass w D-Link DIR-645 — eskalacja uprawnień przez cgibin
Command injection w D-Link DIR-645 v1.03 via QUERY_STRING
Buffer Overflow w D-Link DIR-645 — brak walidacji nagłówka SOAP
Command Injection w routerach D-Link przez interfejs SOAP