Firmware D-Link DIR-823G w wersji 1.02B05 zawiera podatność typu buffer overflow (CWE-120) w obsłudze pola HostName funkcji SetParentsControlInfo. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i umożliwia zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the HostName field in SetParentsControlInfo.
Atakujący wysyła przez sieć specjalnie spreparowane żądanie do interfejsu HNAP1 routera, zawierające nadmiernie długą wartość w polu HostName w ramach wywołania SetParentsControlInfo. Urządzenie nie waliduje prawidłowo długości dostarczanych danych, co prowadzi do przepełnienia bufora na stosie lub stercie (classic buffer overflow). Exploitacja nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z poziomem uprawnień procesu obsługującego żądania HNAP, co w praktyce może oznaczać pełne przejęcie kontroli nad routerem, w tym nad ruchem sieciowym przechodzącym przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — sprawdzić biuletyn bezpieczeństwa D-Link pod adresem https://www.dlink.com/en/security-bulletin/. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.
D-Link DIR-823G z firmware w wersji 1.02B05
Szczegóły techniczne podatności wraz z materiałem dowodowym (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika 726232111 w projekcie VulIoT, dotyczącym urządzenia D-Link DIR-823G V1.0.2B05.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 823g
HWDlinkwszystkie wersjeDlink Dir 823g Firmware
OSDlink1.02b05
Powiązane podatności
Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt
Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings
Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo
Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia
Stack overflow w D-Link DIR-823G poprzez parametr NewPassword