| CVE編號 | CVE-2017-17065 |
|---|---|
| 影響產品 | FW2.11 betaB06_hbrf之前韌體版本 |
| 解決辦法 | 官方已升級FW2.11betaB06_hbrf韌體,用戶請洽供應商。 |
| 張貼日 | 2017-12-04 |
| 上稿單位 | TWCERT/CC |
●概述:
友訊公司DIR-605L 300Mbps無線寬頻路由器存在弱點,駭客可藉此送出長字串讓HNAP元件視作密碼處理,從而導致DoS,D-Link升級對應之韌體。
●編註:
(1)Dlink路由器在LAN連接埠設置家庭網路管理協定HNAP (Home Network Administration Protocol),透過該協定進行識別、配置、管理網路設備之簡易物件通訊協定)SOAP(Simple Object Access Protocol),始得通過LAN port與路由器的web通信。
(2)DIR-605L Model B型號router,舊版韌體HNAP元件具有記憶體處理缺陷,駭客僅須填入夠長的字串,讓HTTP request內Basic Authentication密碼欄位佔據大量buffer,再接續發送一組HTTP request,形成緩衝區溢位,讓web server重啟,DIR-605L直接當機。
