CRITICAL🇬🇧 English

CVE-2023-29665

Stack overflow w D-Link DIR-823G poprzez parametr NewPassword

CVSS 9.8v3.1pub. 2023-04-17upd. 2025-02-06

W oprogramowaniu routera D-Link DIR-823G w wersji V1.0.2B05 wykryto podatność typu stack overflow w funkcji SetPasswdSettings, umożliwiającą zdalne wykonanie kodu bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla urządzeń wystawionych na działanie sieci.

Pokaż oryginał (EN)

D-Link DIR823G_V1.0.2B05 was discovered to contain a stack overflow via the NewPassword parameters in SetPasswdSettings.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji długości danych wejściowych parametru NewPassword przekazywanego do funkcji SetPasswdSettings w interfejsie HNAP1. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające nadmiernie długą wartość parametru, co prowadzi do przepełnienia stosu (stack overflow). Ze względu na wektor sieciowy (AV:N) oraz brak wymagań dotyczących uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N), atak może zostać przeprowadzony zdalnie przez nieuwierzytelnionego napastnika.

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, a w konsekwencji przejęcie pełnej kontroli nad routerem, w tym naruszenie poufności, integralności i dostępności obsługiwanej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — D-Link publikuje biuletyny bezpieczeństwa pod adresem https://www.dlink.com/en/security-bulletin/. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania od strony sieci WAN.

Kogo dotyczy

D-Link DIR-823G z oprogramowaniem firmware w wersji V1.0.2B05

Uwagi

Dowód koncepcji (proof-of-concept) został opublikowany w repozytorium GitHub pod adresem wskazanym w referencjach, co może ułatwić potencjalnym atakującym wykorzystanie podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 823g

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 823g Firmware

    OS
    Dlink
    1.0.2b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-43241CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt

CVE-2023-43235CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings

CVE-2023-26613CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia

CVE-2023-26612CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo

CVE-2023-26616CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo