CRITICAL🇬🇧 English

CVE-2023-44808

D-Link DIR-820L — przepełnienie stosu (stack overflow) w funkcji sub_4507CC

CVSS 9.8v3.1pub. 2023-10-16upd. 2024-11-21

Router D-Link DIR-820L w wersji firmware 1.05B03 zawiera podatność typu buffer overflow (CWE-787) w funkcji sub_4507CC, umożliwiającą zdalne przejęcie kontroli nad urządzeniem. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo groźną.

Pokaż oryginał (EN)

D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_4507CC function.

🤖 Analiza AI
Jak działa

W funkcji sub_4507CC oprogramowania układowego D-Link DIR-820L 1.05B03 występuje przepełnienie bufora na stosie (stack overflow). Atakujący może dostarczyć spreparowane dane wejściowe, które przekraczają rozmiar przeznaczonego bufora na stosie, nadpisując krytyczne obszary pamięci, w tym adres powrotu funkcji. Exploit nie wymaga uwierzytelnienia ani interakcji użytkownika, a atak może być przeprowadzony zdalnie przez sieć.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami procesu podatnej usługi, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, naruszenie poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do panelu zarządzania routera wyłącznie z zaufanych sieci oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.

Kogo dotyczy

D-Link DIR-820L z oprogramowaniem układowym w wersji 1.05B03

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza Archerber w repozytorium GitHub (bug3.md). Brak informacji o dostępnym publicznie działającym exploicie lub aktywnym wykorzystaniu w kampaniach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dir 820l

    HW
    Dlink
    wszystkie wersje
  • Dlink Dir 820l Firmware

    OS
    Dlink
    1.05b03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25280CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root

CVE-2022-26258CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w D-Link DIR-820L — command injection przez HTTP POST

CVE-2021-45382CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w routerach D-Link via DDNS — funkcja w pliku binarnym ncc2

CVE-2015-1187CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command Injection w narzędziu ping urządzeń D-Link i TRENDnet — RCE bez uwierzytelnienia

CVE-2024-48150CRITICAL9.8PL ✓ten sam produkt

D-Link DIR-820L: stack overflow w funkcji sub_451208