CRITICAL🇬🇧 English

CVE-2023-24348

Stack overflow w D-Link DIR-605L via parametr curTime w formSetACLFilter

CVSS 9.8v3.1pub. 2023-02-10upd. 2025-03-24

Router D-Link N300 DIR-605L w wersji firmware v2.13B01 zawiera podatność typu stack overflow, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla urządzeń wystawionych na dostęp sieciowy.

Pokaż oryginał (EN)

D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the curTime parameter at /goform/formSetACLFilter.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi parametru curTime przesyłanego do endpointu /goform/formSetACLFilter w interfejsie webowym routera. Atakujący może dostarczyć specjalnie spreparowaną wartość parametru, która przekroczy rozmiar bufora na stosie (stack overflow), prowadząc do nadpisania krytycznych danych kontrolnych. Ze względu na brak wymagania uwierzytelnienia oraz możliwość ataku zdalnego, exploit może zostać przeprowadzony bez żadnej interakcji użytkownika.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a w konsekwencji przejęcie pełnej kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokowanie dostępu do interfejsu zarządzania z zewnątrz za pomocą firewall.

Kogo dotyczy

D-Link N300 Wi-Fi Router DIR-605L z firmware w wersji v2.13B01

Uwagi

Szczegółowy opis podatności wraz z materiałami do reprodukcji został opublikowany w repozytorium GitHub pod adresem https://github.com/1160300418/Vuls/tree/main/D-Link/DIR-605L/curTime_Vuls/02.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 605l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 605l Firmware

    OS
    Dlink
    2.13b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2026-42373CRITICAL9.8PL ✓ten sam produkt

Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root

CVE-2012-10021CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia

CVE-2023-29961CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L — podatność przez endpoint formTcpipSetup

CVE-2023-24349CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L via parametr curTime