CRITICAL🇬🇧 English

CVE-2022-46475

Stack overflow w D-Link DIR-645 — funkcja genacgi_main

CVSS 9.8v3.1pub. 2023-01-17upd. 2025-04-03

W routerze D-Link DIR 645A1 w wersji firmware 1.06B01_Beta01 odkryto podatność typu stack overflow w funkcji genacgi_main. Błąd umożliwia zdalnemu atakującemu bez uwierzytelnienia przejęcie kontroli nad urządzeniem, co czyni go wyjątkowo niebezpiecznym.

Pokaż oryginał (EN)

D-Link DIR 645A1 1.06B01_Beta01 was discovered to contain a stack overflow via the service= variable in the genacgi_main function.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych przekazywanych przez zmienną 'service=' do funkcji genacgi_main. Atakujący może dostarczyć specjalnie spreparowaną wartość tej zmiennej, powodując przepełnienie stosu (stack overflow). Przepełnienie stosu może nadpisać dane kontrolne procesu, takie jak adres powrotu funkcji, umożliwiając wykonanie dowolnego kodu (RCE).

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem bez konieczności posiadania jakichkolwiek poświadczeń, co może skutkować wykonaniem dowolnego kodu (RCE), utratą poufności, integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest dostępna, zaleca się odizolowanie urządzenia od sieci zewnętrznej oraz ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych hostów poprzez reguły firewall.

Kogo dotyczy

D-Link DIR-645A1 z wersją firmware 1.06B01_Beta01

Uwagi

Podatność została zgłoszona wraz z publiczną dokumentacją techniczną dostępną w repozytorium GitHub użytkownika Insight8991, co zwiększa ryzyko jej wykorzystania przez atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 645

    HW
    Dlink
    a1
  • Dlink Dir 645 Firmware

    OS
    Dlink
    1.06b01_beta01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2023-36089CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w D-Link DIR-645 — eskalacja uprawnień przez cgibin

CVE-2022-32092CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-645 v1.03 via QUERY_STRING

CVE-2021-43722CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w D-Link DIR-645 — brak walidacji nagłówka SOAP

CVE-2013-7471CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerach D-Link przez interfejs SOAP