D-Link DIR-645 sérülékenység

CH azonosító

CH-12005

Angol cím

D-Link DIR-645 vulnerability

Felfedezés dátuma

2015.02.12.

Súlyosság

Közepes

Érintett rendszerek

D-Link
DIR-645

Érintett verziók

DIR-645 v. 1.04b12 és régebbi verziók

Összefoglaló

A D-Link DIR-645 router két közepes veszélyességű hibát tartalmaz. Ezek kihasználásával jogosulatlan hozzáférések kezdeményezhetők az érintett hálózati útválasztókhoz.

Leírás

Az egyik sebezhetőséget a SOAPAction HTTP headerek esetenkénti nem megfelelő ellenőrzése okozza, ami parancsok beszúrására és végrehajtására adhat lehetőséget.

A másik biztonsági rés is a SOAPAction miatt merült fel, de ez esetben egy olyan rendellenességről van szó, amely puffertúlcsordulási hibát idézhet elő, és végül tetszőleges kódok futtatását segítheti elő.

A sérülékenységek helyi hálózatból válhatnak kihasználhatóvá, és az 1.04b12, illetve az ennél korábbi firmware kiadásokat érintik.

Megoldás

Új firmware esetleges megjelenése esetén annak telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »