CRITICAL🇬🇧 English

CVE-2023-33626

Stack overflow w D-Link DIR-600 via gena.cgi — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-06-12upd. 2024-11-21

Router D-Link DIR-600 (wersja sprzętowa B5, firmware 2.18) zawiera podatność typu stack overflow w komponencie gena.cgi, która umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu. Wysoki wynik CVSS 9.8 wskazuje na krytyczne zagrożenie dla urządzeń wystawionych na dostęp sieciowy.

Pokaż oryginał (EN)

D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a stack overflow via the gena.cgi binary.

🤖 Analiza AI
Jak działa

Podatność (CWE-787: Out-of-bounds Write) polega na przepełnieniu bufora na stosie (stack overflow) w pliku binarnym gena.cgi obsługiwanym przez firmware routera. Atakujący może wysłać specjalnie spreparowane żądanie do interfejsu CGI routera, powodując nadpisanie obszarów pamięci stosu poza przydzielonym buforem. Ze względu na wektor sieciowy (AV:N), brak wymaganych uprawnień (PR:N) i brak interakcji użytkownika (UI:N), atak może być przeprowadzony w pełni zdalnie i bez uwierzytelnienia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym wykonać dowolny kod z uprawnieniami procesu obsługującego CGI, co w praktyce oznacza kompromitację poufności, integralności i dostępności routera oraz sieci za nim stojącej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (strona D-Link Security Bulletin: https://www.dlink.com/en/security-bulletin/). Jeśli aktualizacja nie jest dostępna dla urządzenia End-of-Life, zaleca się wycofanie urządzenia z użytku lub ograniczenie dostępu do interfejsu administracyjnego wyłącznie z zaufanych sieci lokalnych poprzez odpowiednie reguły firewall.

Kogo dotyczy

D-Link DIR-600, wersja sprzętowa B5, firmware w wersji 2.18

Uwagi

Podatność została zgłoszona przez badacza naihsin i udokumentowana w repozytorium GitHub wraz z materiałami proof-of-concept dotyczącymi przepełnienia bufora w tym urządzeniu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 600

    HW
    Dlink
    b5
  • Dlink Dir 600 Firmware

    OS
    Dlink
    2.18
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-25115CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)

CVE-2013-10069CRITICAL10.0PL ✓ten sam produkt

D-Link DIR-300/DIR-600 — nieuwierzytelniony OS command injection w command.php

CVE-2013-10048CRITICAL9.3PL ✓ten sam produkt

D-Link DIR-300/DIR-600: nieuwierzytelniony command injection z uprawnieniami root

CVE-2023-33625CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze D-Link DIR-600 via parametr ST

CVE-2013-7471CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerach D-Link przez interfejs SOAP