CRITICAL🇬🇧 English

CVE-2023-29961

Stack overflow w D-Link DIR-605L — podatność przez endpoint formTcpipSetup

CVSS 9.8v3.1pub. 2023-05-16upd. 2025-01-23

Firmware D-Link DIR-605L w wersji 1.17B01 BETA zawiera krytyczną podatność typu stack overflow dostępną zdalnie bez uwierzytelnienia. Umożliwia ona atakującemu przejęcie pełnej kontroli nad urządzeniem sieciowym.

Pokaż oryginał (EN)

D-Link DIR-605L firmware version 1.17B01 BETA is vulnerable to stack overflow via /goform/formTcpipSetup,

🤖 Analiza AI
Jak działa

Podatność występuje w obsłudze żądań kierowanych do endpointu /goform/formTcpipSetup w interfejsie webowym routera. Atakujący może wysłać specjalnie spreparowane żądanie zawierające nadmiernie długie dane, które powodują przepełnienie bufora na stosie (stack overflow, CWE-787). Zapis poza granicami przydzielonego obszaru pamięci może prowadzić do nadpisania adresu powrotu i przejęcia przepływu wykonania programu. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy zdalnie przez sieć.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na urządzeniu, co w praktyce oznacza pełne przejęcie routera, modyfikację konfiguracji sieciowej, przechwycenie ruchu lub wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się odizolowanie panelu administracyjnego routera od dostępu z sieci zewnętrznej oraz ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

D-Link DIR-605L z oprogramowaniem firmware w wersji 1.17B01 BETA

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (github.com/Archerber/bug_submit). D-Link DIR-605L jest urządzeniem starszej generacji — należy zweryfikować dostępność aktualizacji firmware u producenta, ponieważ urządzenie może być objęte programem End-of-Life.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 605l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 605l Firmware

    OS
    Dlink
    1.17b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2014-8361CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L

CVE-2026-42373CRITICAL9.8PL ✓ten sam produkt

Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root

CVE-2012-10021CRITICAL9.3PL ✓ten sam produkt

Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia

CVE-2023-24348CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L via parametr curTime w formSetACLFilter

CVE-2023-24349CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-605L via parametr curTime