按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

D-Link升級DIR-605L韌體以解決HNAP服務阻斷漏洞

CVE編號 CVE-2017-17065
影響產品 FW2.11 betaB06_hbrf之前韌體版本
解決辦法 官方已升級FW2.11betaB06_hbrf韌體,用戶請洽供應商。
張貼日 2017-12-04
上稿單位 TWCERT/CC

●概述:
友訊公司DIR-605L 300Mbps無線寬頻路由器存在弱點,駭客可藉此送出長字串讓HNAP元件視作密碼處理,從而導致DoS,D-Link升級對應之韌體。
●編註:
(1)Dlink路由器在LAN連接埠設置家庭網路管理協定HNAP (Home Network Administration Protocol),透過該協定進行識別、配置、管理網路設備之簡易物件通訊協定)SOAP(Simple Object Access Protocol),始得通過LAN port與路由器的web通信。
(2)DIR-605L Model B型號router,舊版韌體HNAP元件具有記憶體處理缺陷,駭客僅須填入夠長的字串,讓HTTP request內Basic Authentication密碼欄位佔據大量buffer,再接續發送一組HTTP request,形成緩衝區溢位,讓web server重啟,DIR-605L直接當機。

回頁首