CRITICAL🇬🇧 English

CVE-2023-26612

Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo

CVSS 9.8v3.1pub. 2023-06-29upd. 2024-11-21

Firmware D-Link DIR-823G w wersji 1.02B05 zawiera podatność typu buffer overflow (CWE-120) w obsłudze pola HostName funkcji SetParentsControlInfo. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the HostName field in SetParentsControlInfo.

🤖 Analiza AI
Jak działa

Atakujący wysyła przez sieć specjalnie spreparowane żądanie do interfejsu HNAP1 routera, zawierające nadmiernie długą wartość w polu HostName w ramach wywołania SetParentsControlInfo. Urządzenie nie waliduje prawidłowo długości dostarczanych danych, co prowadzi do przepełnienia bufora na stosie lub stercie (classic buffer overflow). Exploitacja nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z poziomem uprawnień procesu obsługującego żądania HNAP, co w praktyce może oznaczać pełne przejęcie kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — sprawdzić biuletyn bezpieczeństwa D-Link pod adresem https://www.dlink.com/en/security-bulletin/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.

Kogo dotyczy

D-Link DIR-823G z firmware w wersji 1.02B05

Uwagi

Szczegóły techniczne podatności wraz z materiałem dowodowym (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika 726232111 w projekcie VulIoT, dotyczącym urządzenia D-Link DIR-823G V1.0.2B05.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 823g

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 823g Firmware

    OS
    Dlink
    1.02b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-43241CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt

CVE-2023-43235CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings

CVE-2023-26616CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo

CVE-2023-26613CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia

CVE-2023-29665CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G poprzez parametr NewPassword