Podatność typu stack overflow w urządzeniach D-Link z serii DI-7xxx pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny wynik CVSS 9.8 wskazuje na bardzo wysokie ryzyko kompromitacji urządzenia.
▸ Pokaż oryginał (EN)
Stack Overflow vulnerability in D-Link device DI-7003GV2.D1 v.23.08.25D1 and before, DI-7100G+V2.D1 v.23.08.23D1 and before, DI-7100GV2.D1 v.23.08.23D1, DI-7200G+V2.D1 v.23.08.23D1 and before, DI-7200GV2.E1 v.23.08.23E1 and before, DI-7300G+V2.D1 v.23.08.23D1, and DI-7400G+V2.D1 v.23.08.23D1 and before allows a remote attacker to execute arbitrary code via the ip parameter of the ip_position.asp function.
Podatność występuje w funkcji ip_position.asp, która nieprawidłowo obsługuje parametr 'ip' przesyłany przez sieć. Brak odpowiedniej walidacji długości danych wejściowych prowadzi do przepełnienia bufora na stosie (stack overflow, CWE-787). Atakujący może spreparować odpowiednie żądanie sieciowe, aby nadpisać dane na stosie i przejąć kontrolę nad przepływem wykonania programu, co umożliwia uruchomienie dowolnego kodu.
Zdalny atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami systemu operacyjnego routera, co zagraża poufności, integralności i dostępności całej infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzeń od niechronionych sieci.
D-Link DI-7003GV2.D1 v.23.08.25D1 i wcześniejsze, DI-7100G+V2.D1 v.23.08.23D1 i wcześniejsze, DI-7100GV2.D1 v.23.08.23D1, DI-7200G+V2.D1 v.23.08.23D1 i wcześniejsze, DI-7200GV2.E1 v.23.08.23E1 i wcześniejsze, DI-7300G+V2.D1 v.23.08.23D1, DI-7400G+V2.D1 v.23.08.23D1 i wcześniejsze
Szczegóły techniczne podatności zostały opublikowane w repozytorium GitHub przez badacza Archerber, co zwiększa ryzyko opracowania działającego exploitu przez osoby trzecie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Di 7003g
HWDlinkv2.d1Dlink Di 7003g Firmware
OSDlink≤ 23.08.25d1Dlink Di 7100g
HWDlinkv2.d1Dlink Di 7100g\+
HWDlinkv2.d1Dlink Di 7100g Firmware
OSDlink≤ 23.08.23d1Dlink Di 7100g\+ Firmware
OSDlink≤ 23.08.23d1Dlink Di 7200g
HWDlinkv2.e1Dlink Di 7200g\+
HWDlinkv2.d1Dlink Di 7200g Firmware
OSDlink≤ 23.08.23e1Dlink Di 7200g\+ Firmware
OSDlink≤ 23.08.23d1Dlink Di 7300g\+
HWDlinkv2.d1Dlink Di 7300g\+ Firmware
OSDlink≤ 23.08.23d1Dlink Di 7400g\+
HWDlinkv2.d1Dlink Di 7400g\+ Firmware
OSDlink≤ 23.08.23d1
Powiązane podatności
Command injection w routerze D-Link DI-7400G+ — zdalne wykonanie poleceń
Buffer Overflow w D-Link DI-7xxx — zdalne wykonanie kodu (RCE)
Buffer Overflow w routerach D-Link DI-7xxx umożliwiający RCE przez parametr fn
Buffer Overflow w routerach D-Link DI-7xxx — zdalne wykonanie kodu (RCE)
Buffer Overflow w urządzeniach D-Link DI-7xxx — zdalne wykonanie kodu (RCE)