【漏洞通告】D-Link DIR-3040路由器多个安全漏洞
发布时间 2021-07-190x00 漏洞概述
2021年7月15日,Cisco Talos 的研究人员公开披露了D-Link DIR-3040路由器中的多个安全漏洞,攻击者可以利用这些漏洞在受影响的路由器上执行任意代码、访问敏感信息或导致设备崩溃。目前这些漏洞的PoC已经公开。
0x01 漏洞详情

DIR-3040 是基于 AC3000 的无线互联网路由器。Cisco Talos本次披露的漏洞包括:
l CVE-2021-21816 :Syslog 信息泄露漏洞,CVSS评分为6.5。
l CVE-2021-21817 :Zebra IP 路由管理器信息泄露漏洞,CVSS评分为7.5。
l CVE-2021-21818 :Zebra IP 路由管理器硬编码密码漏洞,CVSS评分为7.5。
l CVE-2021-21819 :Libcli 命令注入漏洞,CVSS评分为9.1。
l CVE-2021-21820 :Libcli 测试环境硬编码密码漏洞,CVSS评分为10.0。
其中,CVE-2021-21816和CVE-2021-21817为信息泄露漏洞,可通过恶意网络请求触发,成功利用可以查看设备的系统日志;CVE-2021-21819漏洞可能导致任意命令执行,攻击者可以通过发送一系列请求来触发此漏洞。
CVE-2021-21818和CVE-2021-21820都为硬编码密码漏洞,但影响不同,前者可能导致拒绝服务,后者可能导致攻击者在路由器上执行代码。
截止目前,通过ZoomEey搜索,全球范围内共搜索到20911305个D-Link DIR-3040相关的设备,其中中国位列第一,国内分布最多的为福建省。

影响范围
D-Link DIR-3040 固件 <= v1.13B03
0x02 处置建议
目前这些漏洞已经修复,建议及时应用D-Link DIR-3040 v1.13B03 补丁。
下载链接:
https://support.dlink.com/resource/SECURITY_ADVISEMENTS/DIR-3040/REVA/DIR-3040_REVA_FIRMWARE_v1.13B03_HOTFIX.zip
0x03 参考链接
https://blog.talosintelligence.com/2021/07/vuln-spotlight-d-link.html
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228
https://www.bleepingcomputer.com/news/security/d-link-issues-hotfix-for-hard-coded-password-router-vulnerabilities/
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-07-19 | 首次发布 |
0x05 文档附录
CNVD:www.cnvd.org.cn
CNNVD:www.cnnvd.org.cn
CVE:cve.mitre.org
NVD:nvd.nist.gov
CVSS:www.first.org
0x06 关于我们
关注以下公众号,获取更多资讯:



京公网安备11010802024551号