Router D-Link N300 DIR-605L w wersji firmware v2.13B01 zawiera podatność typu stack overflow, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla urządzeń wystawionych na dostęp sieciowy.
▸ Pokaż oryginał (EN)
D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the curTime parameter at /goform/formSetACLFilter.
Podatność wynika z nieprawidłowej obsługi parametru curTime przesyłanego do endpointu /goform/formSetACLFilter w interfejsie webowym routera. Atakujący może dostarczyć specjalnie spreparowaną wartość parametru, która przekroczy rozmiar bufora na stosie (stack overflow), prowadząc do nadpisania krytycznych danych kontrolnych. Ze względu na brak wymagania uwierzytelnienia oraz możliwość ataku zdalnego, exploit może zostać przeprowadzony bez żadnej interakcji użytkownika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a w konsekwencji przejęcie pełnej kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokowanie dostępu do interfejsu zarządzania z zewnątrz za pomocą firewall.
D-Link N300 Wi-Fi Router DIR-605L z firmware w wersji v2.13B01
Szczegółowy opis podatności wraz z materiałami do reprodukcji został opublikowany w repozytorium GitHub pod adresem https://github.com/1160300418/Vuls/tree/main/D-Link/DIR-605L/curTime_Vuls/02.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 605l
HWDlinkwszystkie wersjeDlink Dir 605l Firmware
OSDlink2.13b01
Powiązane podatności
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root
Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia
Stack overflow w D-Link DIR-605L — podatność przez endpoint formTcpipSetup
Stack overflow w D-Link DIR-605L via parametr curTime