Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • D-Link DI-254 ;
  • D-Link DI-604 Broadband Router ;
  • D-Link DI-624 ;
  • D-LINK EBR-2310 Ethernet Broadband Router ;
  • D-Link WBR-1310 Wireless G Router ;
  • D-Link WBR-2310 RangeBooster G Router.

Résumé

Une vulnérabilité présente sur les routeurs D-Link peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire sur les appareils vulnérables.

Description

Une vulnérabilité de type débordement de mémoire est présente dans le taritement des requêtes "M-Search" du service UPnP. Un utilisateur mal intentionné peut exploiter cette vulnérabilité et exécuter du code arbitraire sur les appareils vulnérables via l'envoi d'une requête spécialement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation