Router D-Link N300 Wi-Fi DIR-605L w wersji firmware v2.13B01 zawiera podatność typu stack overflow, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Wysoki wynik CVSS 9.8 odzwierciedla krytyczne ryzyko pełnego przejęcia urządzenia przez sieć.
▸ Pokaż oryginał (EN)
D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the curTime parameter at /goform/formSetRoute.
Podatność występuje w endpoincie /goform/formSetRoute, który nieprawidłowo przetwarza parametr curTime przesyłany przez użytkownika. Brak odpowiedniej walidacji długości danych wejściowych powoduje przepełnienie stosu (stack overflow, CWE-787 — zapis poza granicami bufora). Atakujący może dostarczyć spreparowany payload przez sieć bez konieczności posiadania jakichkolwiek poświadczeń, co klasyfikuje wektor ataku jako sieciowy, bez interakcji użytkownika.
Skuteczne wykorzystanie podatności może prowadzić do zdalnego wykonania kodu (RCE) na urządzeniu, co oznacza pełną utratę poufności, integralności i dostępności routera. Atakujący może uzyskać pełną kontrolę nad urządzeniem sieciowym i ruchem przez nie przechodzącym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w biuletynie bezpieczeństwa D-Link pod adresem https://www.dlink.com/en/security-bulletin/. Jeśli aktualizacja firmware nie jest dostępna lub urządzenie jest na końcu wsparcia (EoL), należy rozważyć wymianę urządzenia oraz ograniczenie dostępu do panelu administracyjnego wyłącznie z zaufanych sieci lokalnych.
D-Link N300 Wi-Fi Router DIR-605L z firmware w wersji v2.13B01
Dowód koncepcji (PoC) został opublikowany w repozytorium GitHub przez badacza 1160300418, co zwiększa ryzyko aktywnego wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 605l
HWDlinkwszystkie wersjeDlink Dir 605l Firmware
OSDlink2.13b01
Powiązane podatności
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root
Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia
Stack overflow w D-Link DIR-605L — podatność przez endpoint formTcpipSetup
Stack overflow w D-Link DIR-605L via parametr curTime w formSetACLFilter