W oprogramowaniu routera D-Link DIR-868L (wersja fw_revA_1-12_eu_multi_20170316) wykryto podatność typu buffer overflow za pośrednictwem parametru acStack_50. Podatność uzyskała krytyczny poziom zagrożenia (CVSS 9.8), ponieważ może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 was discovered to contain a buffer overflow via the acStack_50 parameter.
Podatność (CWE-120) polega na braku odpowiedniej walidacji długości danych wpisywanych do bufora przez parametr acStack_50. Atakujący może dostarczyć do urządzenia specjalnie spreparowane dane przekraczające rozmiar zaalokowanego bufora na stosie, powodując jego przepełnienie. W efekcie możliwe jest nadpisanie obszarów pamięci sąsiadujących z buforem, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu lub jego całkowite zawieszenie (odmowa usługi). W najgorszym scenariuszu możliwe jest przejęcie pełnej kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.dlink.com/ oraz https://www.dlink.com/en/security-bulletin/). Jeśli aktualizacja nie jest dostępna, zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania od strony WAN.
D-Link DIR-868L z oprogramowaniem w wersji fw_revA_1-12_eu_multi_20170316
Podatność została zgłoszona przez użytkownika Davidteeri i udokumentowana w repozytorium GitHub pod adresem https://github.com/Davidteeri/Bug-Report/blob/main/D-Link/DIR-868L-bufferoverflow.md. Wersja oprogramowania wymieniona w opisie pochodzi z 2017 roku, co sugeruje brak aktywnego wsparcia producenta dla tego urządzenia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 868l
HWDlinkaDlink Dir 868l Firmware
OSDlink1.12_eu_multi_20170316
Powiązane podatności
D-Link DIR-859: RCE jako root przez UPnP bez uwierzytelnienia
D-Link DIR-860L/865L/868L/880L — command injection przez soap.cgi
D-Link DIR-868L — nieuwierzytelniony command injection w fileaccess.cgi
Buffer overflow w routerze D-Link DIR-868L — podatność RCE przez sieć
Buffer overflow w D-Link DIR-868L — funkcja inet_ntoa()