CRITICAL🇬🇧 English

CVE-2023-43235

Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings

CVSS 9.8v3.1pub. 2023-09-21upd. 2024-11-21

W routerze D-Link DIR-823G w wersji firmware v1.0.2B05 odkryto krytyczną podatność typu stack overflow w funkcji SetWifiDownSettings. Umożliwia ona zdalnemu atakującemu bez uwierzytelnienia przejęcie pełnej kontroli nad urządzeniem.

Pokaż oryginał (EN)

D-Link DIR-823G v1.0.2B05 was discovered to contain a stack overflow via parameter StartTime and EndTime in SetWifiDownSettings.

🤖 Analiza AI
Jak działa

Podatność wynika z braku walidacji długości danych wejściowych dla parametrów StartTime oraz EndTime w funkcji SetWifiDownSettings. Atakujący może przesłać specjalnie spreparowane żądanie zawierające nadmiernie długie wartości tych parametrów, co prowadzi do przepełnienia bufora na stosie (stack overflow, CWE-787). Nadpisanie stosu pozwala atakującemu na kontrolowanie przepływu wykonania kodu na urządzeniu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczytać i modyfikować dane konfiguracyjne (C:H/I:H) oraz doprowadzić do jego niedostępności (A:H). Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i jest możliwy zdalnie przez sieć.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w biuletynie bezpieczeństwa D-Link (https://www.dlink.com/en/security-bulletin/). Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania od strony sieci WAN.

Kogo dotyczy

D-Link DIR-823G firmware w wersji v1.0.2B05

Uwagi

Podatność została ujawniona wraz z publicznym dowodem koncepcji (proof-of-concept) opublikowanym w repozytorium GitHub przez użytkownika peris-navince w ramach kolekcji odkrytych podatności 0-day.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 823g

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 823g Firmware

    OS
    Dlink
    1.0.2b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-43241CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt

CVE-2023-26616CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo

CVE-2023-26613CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia

CVE-2023-26612CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo

CVE-2023-29665CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G poprzez parametr NewPassword