CRITICAL🇬🇧 English

CVE-2023-43241

Stack overflow w D-Link DIR-823G via parametry TXPower i GuardInt

CVSS 9.8v3.1pub. 2023-09-21upd. 2024-11-21

Odkryto podatność typu stack overflow w routerze D-Link DIR-823G v1.0.2B05, umożliwiającą zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia. Podatność jest krytyczna ze względu na możliwość jej wykorzystania przez sieć bez żadnych warunków wstępnych.

Pokaż oryginał (EN)

D-Link DIR-823G v1.0.2B05 was discovered to contain a stack overflow via parameter TXPower and GuardInt in SetWLanRadioSecurity.

🤖 Analiza AI
Jak działa

Podatność (CWE-787: Out-of-bounds Write) występuje w funkcji SetWLanRadioSecurity, która nie waliduje poprawnie długości danych przekazywanych w parametrach TXPower oraz GuardInt. Atakujący może przesłać specjalnie spreparowane żądanie zawierające nadmiernie długie wartości tych parametrów, co prowadzi do przepełnienia bufora na stosie (stack overflow). Przepełnienie stosu może nadpisać krytyczne struktury kontrolne, w tym adres powrotu funkcji, umożliwiając wykonanie dowolnego kodu.

Skutki

Atakujący nieuprawniony, działający zdalnie, może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie kodu (RCE), a także naruszyć poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dostępne w biuletynie bezpieczeństwa D-Link pod adresem https://www.dlink.com/en/security-bulletin/. Do czasu wydania aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego internetu.

Kogo dotyczy

D-Link DIR-823G w wersji firmware v1.0.2B05

Uwagi

Dowód koncepcji (proof-of-concept) jest publicznie dostępny w repozytorium GitHub badacza peris-navince pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 823g

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 823g Firmware

    OS
    Dlink
    1.0.2b05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-43235CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G przez parametry SetWifiDownSettings

CVE-2023-26616CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole URL w SetParentsControlInfo

CVE-2023-26613CRITICAL9.8PL ✓ten sam produkt

Command injection w D-Link DIR-823G — wykonanie poleceń systemu bez uwierzytelnienia

CVE-2023-26612CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w D-Link DIR-823G — pole HostName w SetParentsControlInfo

CVE-2023-29665CRITICAL9.8PL ✓ten sam produkt

Stack overflow w D-Link DIR-823G poprzez parametr NewPassword