Podatność typu OS command injection w oprogramowaniu routera D-Link DIR-823G w wersji firmware 1.02B05 pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemu operacyjnego. Ze względu na brak wymagania jakiegokolwiek uwierzytelnienia i pełny wpływ na poufność, integralność oraz dostępność urządzenia, podatność jest oceniana jako krytyczna.
▸ Pokaż oryginał (EN)
An OS command injection vulnerability in D-Link DIR-823G firmware version 1.02B05 allows unauthorized attackers to execute arbitrary operating system commands via a crafted GET request to EXCU_SHELL.
Atakujący wysyła specjalnie spreparowane żądanie HTTP GET do endpointu EXCU_SHELL dostępnego w interfejsie webowym urządzenia. Endpoint ten przetwarza dane wejściowe z żądania bez odpowiedniej walidacji i sanityzacji, co pozwala na wstrzyknięcie arbitralnych poleceń systemu operacyjnego. Polecenia te są następnie wykonywane z uprawnieniami procesu obsługującego żądanie na urządzeniu.
Nieuwierzytelniony, zdalny atakujący może uzyskać pełną kontrolę nad urządzeniem — wykonywać dowolne polecenia systemu operacyjnego, odczytywać lub modyfikować konfigurację, a także potencjalnie wykorzystać router jako punkt wejścia do sieci lokalnej (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (D-Link Security Bulletin: https://www.dlink.com/en/security-bulletin/). Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych sieci oraz wyłączenie zdalnego dostępu do panelu administracyjnego od strony sieci WAN.
D-Link DIR-823G z firmware w wersji 1.02B05
Publiczny proof-of-concept jest dostępny w repozytorium GitHub wskazanym w referencjach (726232111/VulIoT), co zwiększa ryzyko wykorzystania podatności przez nieuprawnione osoby.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 823g
HWDlinkwszystkie wersjeDlink Dir 823g Firmware
OSDlink1.02b05
Powiązane podatności
Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt
Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings
Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo
Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo
Stack overflow w D-Link DIR-823G poprzez parametr NewPassword