Összefoglaló
Többfajta D-Link DIR router sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat, valamint feltörhetik a sérülékeny eszközt.
Leírás
- A sérülékenységet oka, hogy az eszköz nem megfelelően korlátozza a „bsc_lan.php” scrithez való hozzáférést. Ezt kihasználva, hozzáférhető az adminisztrációs felület, ha egy webes kéréssel a „NO_NEED_AUTH” paramétert „1”, az „AUTH_GROUP” paramétert „0” értékre állítják.
- Az eszköz nem megfelelően korlátozza a hozzáférést a bsc_wlan.php script-hez, ami kihasználható például a WEP és a WPA kulcsok módosítására, speciálisan erre a célra készített kérések küldésével a web interfésznek.
Megoldás
Korlátozza a hozzáférést a megbízható kliensekre (pl. használjon network access control listákat)!
Támadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.devttys0.com
SECUNIA 42425
SECUNIA 33692