Router D-Link DIR-600 (wersja sprzętowa B5, firmware 2.18) zawiera podatność typu stack overflow w komponencie gena.cgi, która umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla urządzeń wystawionych na dostęp sieciowy.
▸ Pokaż oryginał (EN)
D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a stack overflow via the gena.cgi binary.
Podatność (CWE-787: Out-of-bounds Write) polega na przepełnieniu bufora na stosie (stack overflow) w pliku binarnym gena.cgi obsługiwanym przez firmware routera. Atakujący może wysłać specjalnie spreparowane żądanie do interfejsu CGI routera, powodując nadpisanie obszarów pamięci stosu poza przydzielonym buforem. Ze względu na wektor sieciowy (AV:N), brak wymaganych uprawnień (PR:N) i brak interakcji użytkownika (UI:N), atak może być przeprowadzony w pełni zdalnie i bez uwierzytelnienia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym wykonać dowolny kod z uprawnieniami procesu obsługującego CGI, co w praktyce oznacza kompromitację poufności, integralności i dostępności routera oraz sieci za nim stojącej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (strona D-Link Security Bulletin: https://www.dlink.com/en/security-bulletin/). Jeśli aktualizacja nie jest dostępna dla urządzenia End-of-Life, zaleca się wycofanie urządzenia z użytku lub ograniczenie dostępu do interfejsu administracyjnego wyłącznie z zaufanych sieci lokalnych poprzez odpowiednie reguły firewall.
D-Link DIR-600, wersja sprzętowa B5, firmware w wersji 2.18
Podatność została zgłoszona przez badacza naihsin i udokumentowana w repozytorium GitHub wraz z materiałami proof-of-concept dotyczącymi przepełnienia bufora w tym urządzeniu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 600
HWDlinkb5Dlink Dir 600 Firmware
OSDlink2.18
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
D-Link DIR-300/DIR-600 — nieuwierzytelniony OS command injection w command.php
D-Link DIR-300/DIR-600: nieuwierzytelniony command injection z uprawnieniami root
Command injection w routerze D-Link DIR-600 via parametr ST
Command Injection w routerach D-Link przez interfejs SOAP