D-Link routerek sérülékenysége

CH azonosító

CH-13493

Angol cím

D-Link routers vulnerability

Felfedezés dátuma

2016.08.10.

Súlyosság

Magas

Érintett rendszerek

D-Link

Érintett verziók

DIR-850L B1
DIR-822 A1
DIR-823 A1
DIR-895L A1
DIR-890L A1
DIR-885L A1
DIR-880L A1
DIR-868L B1
DIR-868L C1
DIR-817L(W)
DIR-818L(W)

Összefoglaló

A D-Link routerek magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat az eszközön. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenységet a cgibin egyik függvénye okozza, mely a munkamenet sütiket validálja. A függvényt egy olyan folyamat használja, melyet a 8181-es porton, a wan hálózat felől el lehet érni.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A már javított firmware-ek:

  • DIR-850L Rev. B1 Official FW v2.07 (v2.07WWB05)
  • DIR-817 Rev. Ax Official FW End Aug. 2016
  • DIR-818L Rev. Bx Beta FW v2.05b03beta03  End Aug. 2016
  • DIR-822 Rev. A1 Official FW v3.01 (v3.01WWb02)
  • DIR-823 Rev. A1 Official FW v1.00 (v1.00WWb05)
  • DIR-895L Rev. A1 Official FW v1.11 (v1.11WWb04)
  • DIR-890L Rev  A1 Official FW v1.09 (v1.09b14)
  • DIR-885L Rev. A1 Official FW v1.11 (v1.11WWb07)
  • DIR-880L Rev. A1 Official FW v1.07 (v1.07WWb08)
  • DIR-868L Rev. B1 Official FW v2.03 (v2.03WWb01)
  • DIR-868L Rev. C1 Official FW v3.00 (v3.00WWb01)

Legfrissebb sérülékenységek
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-2650 – OpenSSL sérülékenysége
CVE-2023-0766 – Newsletter popup sérülékenysége
CVE-2023-1938 – WP Fastest Cache for WordPress sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
Tovább a sérülékenységekhez »