W oprogramowaniu routera D-Link DIR-823G w wersji V1.0.2B05 wykryto podatność typu stack overflow w funkcji SetPasswdSettings, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla urządzeń wystawionych na działanie sieci.
▸ Pokaż oryginał (EN)
D-Link DIR823G_V1.0.2B05 was discovered to contain a stack overflow via the NewPassword parameters in SetPasswdSettings.
Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych parametru NewPassword przekazywanego do funkcji SetPasswdSettings w interfejsie HNAP1. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru, co prowadzi do przepełnienia stosu (stack overflow). Ze względu na wektor sieciowy (AV:N) oraz brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może zostać przeprowadzony zdalnie przez nieuwierzytelnionego napastnika.
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a w konsekwencji przejęcie pełnej kontroli nad routerem, w tym naruszenie poufności, integralności i dostępności obsługiwanej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — D-Link publikuje biuletyny bezpieczeństwa pod adresem https://www.dlink.com/en/security-bulletin/. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania od strony sieci WAN.
D-Link DIR-823G z oprogramowaniem firmware w wersji V1.0.2B05
Dowód koncepcji (proof-of-concept) został opublikowany w repozytorium GitHub pod adresem wskazanym w referencjach, co może ułatwić potencjalnym atakującym wykorzystanie podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 823g
HWDlinkwszystkie wersjeDlink Dir 823g Firmware
OSDlink1.0.2b05
Powiązane podatności
Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt
Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings
Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia
Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo
Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo