Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- D-Link DI-254 ;
- D-Link DI-604 Broadband Router ;
- D-Link DI-624 ;
- D-LINK EBR-2310 Ethernet Broadband Router ;
- D-Link WBR-1310 Wireless G Router ;
- D-Link WBR-2310 RangeBooster G Router.
Résumé
Une vulnérabilité présente sur les routeurs D-Link peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur les appareils vulnérables.
Description
Une vulnérabilité de type débordement de mémoire est présente dans le taritement des requêtes "M-Search" du service UPnP. Un utilisateur mal intentionné peut exploiter cette vulnérabilité et exécuter du code arbitraire sur les appareils vulnérables via l'envoi d'une requête spécialement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité eEye : http://www.eeye.com/html/research/advisories/AD20060714.html
- Site internet de D-Link : http://www.dlink.com