Érintett rendszerek
D-LinkWBR-2310 RangeBooster G Router
Érintett verziók
D-Link WBR-2310 RangeBooster G Router
Összefoglaló
A D-Link WBR-2310 RangeBooster G Router olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet egy a HTTP GET kérések feldolgozása során fellépő hiba okozza, amelyet kihasználva az eszköz összeomlasztható, túlságosan hosszú útvonalakkal egy speciálisan erre a célra készített HTTP kérés segítségével.
A sérülékenységet az A1 hardver verzió, 1.04-es verzió számú szoftvert futtató eszközökön jelentették. Más verziók is érintettek lehetnek.
Megoldás
A rosszindulatú, kártékony kéréseket tűzfal segítségével szűrje ki.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 40877
Egyéb referencia: archives.neohapsis.com