Podatność Authentication Bypass w firmware D-Link DIR-645 w wersji 1.03 umożliwia zdalnym atakującym uzyskanie podwyższonych uprawnień bez konieczności uwierzytelnienia. Urządzenie jest produktem wycofanym z obsługi przez producenta, co oznacza brak oficjalnych aktualizacji zabezpieczeń.
▸ Pokaż oryginał (EN)
Authentication Bypass vulnerability in D-Link DIR-645 firmware version 1.03 allows remote attackers to gain escalated privileges via function phpcgi_main in cgibin. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
Podatność tkwi w funkcji phpcgi_main w module cgibin obsługującym żądania CGI na routerze. Atakujący może wysłać specjalnie spreparowane żądanie sieciowe, które obchodzi mechanizmy weryfikacji tożsamości (authentication bypass). Skutkuje to uzyskaniem dostępu z podwyższonymi uprawnieniami bez podawania poprawnych danych logowania. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.
Atakujący może uzyskać pełne, podwyższone uprawnienia na urządzeniu, co potencjalnie prowadzi do przejęcia kontroli nad routerem, naruszenia poufności, integralności i dostępności przetwarzanych danych oraz sieci lokalnej.
Producent D-Link nie wydał i nie wyda patcha dla tego urządzenia, ponieważ jest ono wycofane z obsługi (End of Life). Zaleca się natychmiastową wymianę urządzenia na nowszy model objęty aktywnym wsparciem. Do czasu wymiany należy odizolować urządzenie od publicznego Internetu, ograniczyć dostęp do interfejsu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej oraz rozważyć wyłączenie funkcji zdalnego zarządzania.
D-Link DIR-645 z firmware w wersji 1.03. Dotyczy wyłącznie produktów, które nie są już objęte wsparciem technicznym producenta.
Producent D-Link oficjalnie potwierdził, że podatność dotyczy wyłącznie urządzeń wycofanych z obsługi (End of Life/End of Support) i nie zostaną dla nich wydane aktualizacje bezpieczeństwa.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 645
HWDlinkwszystkie wersjeDlink Dir 645 Firmware
OSDlink1.03
Powiązane podatności
D-Link DIR-series — nieuwierzytelniony command injection w service.cgi (root RCE)
Stack overflow w D-Link DIR-645 — funkcja genacgi_main
Command injection w D-Link DIR-645 v1.03 via QUERY_STRING
Buffer Overflow w D-Link DIR-645 — brak walidacji nagłówka SOAP
Command Injection w routerach D-Link przez interfejs SOAP