CRITICAL🇬🇧 English

CVE-2022-47035

Buffer Overflow w D-Link DIR-825 umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-01-31upd. 2025-03-27

Podatność typu buffer overflow w routerze D-Link DIR-825 (firmware v1.33.0.44ebdd4 i wcześniejsze) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i pełnej kontroli nad urządzeniem jaką może uzyskać napastnik.

Pokaż oryginał (EN)

Buffer Overflow Vulnerability in D-Link DIR-825 v1.33.0.44ebdd4-embedded and below allows attacker to execute arbitrary code via the GetConfig method to the /CPE endpoint.

🤖 Analiza AI
Jak działa

Podatność znajduje się w metodzie GetConfig obsługiwanej przez endpoint /CPE. Atakujący może wysłać odpowiednio spreparowane żądanie sieciowe, które powoduje przepełnienie bufora (buffer overflow) w oprogramowaniu układowym routera. Przepełnienie bufora pozwala na nadpisanie obszarów pamięci i przekierowanie przepływu wykonania do dostarczonego przez atakującego kodu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu bez konieczności uwierzytelniania, co skutkuje pełnym przejęciem kontroli nad routerem, możliwością przechwytywania ruchu sieciowego oraz użycia urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja dostępna w ogłoszeniu bezpieczeństwa D-Link pod adresem: https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10314

Kogo dotyczy

D-Link DIR-825 w wersji firmware v1.33.0.44ebdd4-embedded oraz wszystkie wcześniejsze wersje.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 825

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 825 Firmware

    OS
    Dlink
    ≤ 1.33.0.44ebdd4-embedded
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-29557CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w D-Link DIR-825 umożliwiający RCE bez uwierzytelnienia

CVE-2019-16920CRITICAL9.8⚠ KEVPL ✓ten sam produkt

D-Link: Nieuwierzytelniony RCE przez command injection w PingTest CGI

CVE-2021-46442CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w D-Link DIR-825 G1 — nieautoryzowany dostęp do firmware i konfiguracji

CVE-2026-7068HIGH7.4ten sam produkt

A vulnerability was identified in D-Link DIR-825 3.00b32. This affects the function NMBD_process of the file s...

CVE-2026-7069HIGH7.3ten sam produkt

A security flaw has been discovered in D-Link DIR-825 up to 3.00b32. This impacts the function AddPortMapping ...