Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- D-Link séries DES-3800 firmwares antérieures au R4.50B052 ;
- D-Link séries DWL-2100AP firmwares antérieures au 2.50RC548 ;
- D-Link séries DWL-3200AP firmwares antérieures au 2.55RC549.
Résumé
Une vulnérabilité présente sur les produits D-Link peut être utilisée par un utilisateur malveillant pour exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de tampon a été identifiée dans le serveur SSH de certains produits D-Link. Une personne malveillante peut exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Une mise à jour du firmware permet de corriger cette vulnérabilité. Il est aussi possible de désactiver le serveur SSH dans certains produits, si celui-ci n'est pas utilisé.
Documentation
- Avis JVN #72640744 du 28 octobre 2011 http://jvn.jp/en/jp/JVN72640744/index.html
- Avis D-Link DL-VU-2011-001 (en japonais) : http://www.dlink-jp.com/page/sc/F/security_info20111028.html
- Référence CVE CVE-2011-3992 https://www.cve.org/CVERecord?id=CVE-2011-3992