PT-2022-3311 · D Link · D-Link Dir-890L
CVE-2022-30521
·
Publicado
2022-05-27
·
Atualizado
2023-08-01
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do D-Link DIR-890L anteriores à DIR890LA1 FW107b09.bin
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer baseada em pilha na interface de configuração web do lado da LAN do firmware do roteador Wi-Fi da D-Link. Essa vulnerabilidade é causada pela verificação incorreta dos comprimentos das strings nos parâmetros fornecidos pelos cabeçalhos HTTP na função
sprintf(). A exploração dessa vulnerabilidade pode permitir que um invasor execute código arbitrário enviando uma carga útil especialmente construída para a porta 49152.Recomendações
Para versões anteriores à DIR890LA1 FW107b09.bin, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à porta 49152 para minimizar o risco de exploração.
Exploit
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-890L