Router D-Link DIR-823G z firmware w wersji 1.02B05 zawiera podatność typu buffer overflow (CWE-120) w funkcji SetParentsControlInfo. Luka ma ocenę CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla urządzeń sieciowych.
▸ Pokaż oryginał (EN)
D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the URL field in SetParentsControlInfo.
Podatność wynika z braku odpowiedniej walidacji długości danych wprowadzanych w polu URL podczas obsługi żądania HNAP1 do funkcji SetParentsControlInfo. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość w polu URL, powodując przepełnienie bufora w pamięci urządzenia. Ze względu na wektor sieciowy (AV:N), brak wymaganego uwierzytelnienia (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony zdalnie i w pełni automatycznie.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a tym samym przejęcie pełnej kontroli nad routerem, co zagraża poufności, integralności i dostępności całej obsługiwanej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware dostępne w serwisie D-Link Security Bulletin (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wyłączenie dostępu do panelu administracyjnego od strony sieci WAN.
D-Link DIR-823G z firmware w wersji 1.02B05
Proof-of-concept dla tej podatności został opublikowany w repozytorium GitHub (https://github.com/726232111/VulIoT/tree/main/D-Link/DIR823G%20V1.0.2B05/HNAP1/SetParentsControlInfo).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 823g
HWDlinkwszystkie wersjeDlink Dir 823g Firmware
OSDlink1.02b05
Powiązane podatności
Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt
Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings
Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia
Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo
Stack overflow w D-Link DIR-823G poprzez parametr NewPassword