CRITICAL🇬🇧 English

CVE-2023-26616

Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo

CVSS 9.8v3.1pub. 2023-06-29upd. 2024-11-21

Router D-Link DIR-823G z firmware w wersji 1.02B05 zawiera podatność typu buffer overflow (CWE-120) w funkcji SetParentsControlInfo. Luka ma ocenę CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla urządzeń sieciowych.

Pokaż oryginał (EN)

D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the URL field in SetParentsControlInfo.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wprowadzanych w polu URL podczas obsługi żądania HNAP1 do funkcji SetParentsControlInfo. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość w polu URL, powodując przepełnienie bufora w pamięci urządzenia. Ze względu na wektor sieciowy (AV:N), brak wymaganego uwierzytelnienia (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie i w pełni automatycznie.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a tym samym przejęcie pełnej kontroli nad routerem, co zagraża poufności, integralności i dostępności całej obsługiwanej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware dostępne w serwisie D-Link Security Bulletin (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.

Kogo dotyczy

D-Link DIR-823G z firmware w wersji 1.02B05

Uwagi

Proof-of-concept dla tej podatności został opublikowany w repozytorium GitHub (https://github.com/726232111/VulIoT/tree/main/D-Link/DIR823G%20V1.0.2B05/HNAP1/SetParentsControlInfo).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 823g

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 823g Firmware

    OS
    Dlink
    1.02b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-43241CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt

CVE-2023-43235CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings

CVE-2023-26613CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia

CVE-2023-26612CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo

CVE-2023-29665CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G poprzez parametr NewPassword