Firmware D-Link DIR-605L w wersji 1.17B01 BETA zawiera krytyczną podatność typu stack overflow dostępną zdalnie bez uwierzytelnienia. Umożliwia ona atakującemu przejęcie pełnej kontroli nad urządzeniem sieciowym.
▸ Pokaż oryginał (EN)
D-Link DIR-605L firmware version 1.17B01 BETA is vulnerable to stack overflow via /goform/formTcpipSetup,
Podatność występuje w obsłudze żądań kierowanych do endpointu /goform/formTcpipSetup w interfejsie webowym routera. Atakujący może wysłać specjalnie spreparowane żądanie zawierające nadmiernie długie dane, które powodują przepełnienie bufora na stosie (stack overflow, CWE-787). Zapis poza granicami przydzielonego obszaru pamięci może prowadzić do nadpisania adresu powrotu i przejęcia przepływu wykonania programu. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy zdalnie przez sieć.
Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na urządzeniu, co w praktyce oznacza pełne przejęcie routera, modyfikację konfiguracji sieciowej, przechwycenie ruchu lub wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.dlink.com/en/security-bulletin/). Do czasu aktualizacji zaleca się odizolowanie panelu administracyjnego routera od dostępu z sieci zewnętrznej oraz ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów w sieci lokalnej.
D-Link DIR-605L z oprogramowaniem firmware w wersji 1.17B01 BETA
Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (github.com/Archerber/bug_submit). D-Link DIR-605L jest urządzeniem starszej generacji — należy zweryfikować dostępność aktualizacji firmware u producenta, ponieważ urządzenie może być objęte programem End-of-Life.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 605l
HWDlinkwszystkie wersjeDlink Dir 605l Firmware
OSDlink1.17b01
Powiązane podatności
RCE w usłudze miniigd SOAP Realtek SDK — D-Link DIR-605L/905L
Hardcoded backdoor telnet w D-Link DIR-605L B2 — pełny dostęp root
Stack-based buffer overflow w D-Link DIR-605L — RCE bez uwierzytelnienia
Stack overflow w D-Link DIR-605L via parametr curTime w formSetACLFilter
Stack overflow w D-Link DIR-605L via parametr curTime