CRITICAL🇬🇧 English

CVE-2023-24350

Stack overflow w routerze D-Link DIR-605L via parametr smtp_email_subject

CVSS 9.8v3.1pub. 2023-02-10upd. 2025-03-24

W routerze D-Link N300 Wi-Fi DIR-605L w wersji firmware v2.13B01 odkryto podatność typu stack overflow w obsłudze parametru config.smtp_email_subject. Błąd krytyczny umożliwia zdalne przejęcie kontroli nad urządzeniem bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the config.smtp_email_subject parameter at /goform/formSetEmail.

🤖 Analiza AI
Jak działa

Podatność występuje w endpoincie /goform/formSetEmail, który przetwarza wartość parametru config.smtp_email_subject bez odpowiedniej walidacji długości. Przesłanie nadmiernie długiej wartości powoduje przepełnienie bufora na stosie (stack overflow). Atakujący może w ten sposób nadpisać struktury kontrolne stosu i potencjalnie wykonać dowolny kod na urządzeniu.

Skutki

Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod (RCE) na podatnym urządzeniu, uzyskując pełną kontrolę nad routerem, co zagraża poufności, integralności i dostępności urządzenia oraz sieci, którą obsługuje.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych hostów oraz wyłączenie zdalnego dostępu do panelu administracyjnego od strony sieci WAN.

Kogo dotyczy

D-Link N300 Wi-Fi Router DIR-605L z firmware w wersji v2.13B01

Uwagi

Podatność została zgłoszona wraz z publicznym proof-of-concept dostępnym w repozytorium GitHub (https://github.com/1160300418/Vuls/tree/main/D-Link/DIR-605L/03). Pomimo dostępności PoC, urządzenie nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 605l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 605l Firmware

    OS
    Dlink
    2.13b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2026-42373CRITICAL9.8PL ✓ten sam produkt

Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root

CVE-2012-10021CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia

CVE-2023-29961CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L — podatność przez endpoint formTcpipSetup

CVE-2023-24348CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L via parametr curTime w formSetACLFilter