PT-2022-3311 · D Link · D-Link Dir-890L

CVE-2022-30521

·

Publicado

2022-05-27

·

Atualizado

2023-08-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do D-Link DIR-890L anteriores à DIR890LA1 FW107b09.bin
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer baseada em pilha na interface de configuração web do lado da LAN do firmware do roteador Wi-Fi da D-Link. Essa vulnerabilidade é causada pela verificação incorreta dos comprimentos das strings nos parâmetros fornecidos pelos cabeçalhos HTTP na função sprintf(). A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário enviando uma carga útil especialmente construída para a porta 49152.
Recomendações
Para versões anteriores à DIR890LA1 FW107b09.bin, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à porta 49152 para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04057
CVE-2022-30521

Produtos afetados

D-Link Dir-890L