【漏洞通告】D-Link DIR-3040路由器多个安全漏洞

发布时间 2021-07-19

0x00 漏洞概述

2021年7月15日,Cisco Talos 的研究人员公开披露了D-Link DIR-3040路由器中的多个安全漏洞,攻击者可以利用这些漏洞在受影响的路由器上执行任意代码、访问敏感信息或导致设备崩溃。目前这些漏洞的PoC已经公开。

0x01 漏洞详情

image.png

DIR-3040 是基于 AC3000 的无线互联网路由器。Cisco Talos本次披露的漏洞包括:

l  CVE-2021-21816 :Syslog 信息泄露漏洞,CVSS评分为6.5。

l  CVE-2021-21817 :Zebra IP 路由管理器信息泄露漏洞,CVSS评分为7.5。

l  CVE-2021-21818 :Zebra IP 路由管理器硬编码密码漏洞,CVSS评分为7.5。

l  CVE-2021-21819 :Libcli 命令注入漏洞,CVSS评分为9.1。

l  CVE-2021-21820 :Libcli 测试环境硬编码密码漏洞,CVSS评分为10.0。

 

其中,CVE-2021-21816和CVE-2021-21817为信息泄露漏洞,可通过恶意网络请求触发,成功利用可以查看设备的系统日志;CVE-2021-21819漏洞可能导致任意命令执行,攻击者可以通过发送一系列请求来触发此漏洞。

CVE-2021-21818和CVE-2021-21820都为硬编码密码漏洞,但影响不同,前者可能导致拒绝服务,后者可能导致攻击者在路由器上执行代码。

截止目前,通过ZoomEey搜索,全球范围内共搜索到20911305个D-Link DIR-3040相关的设备,其中中国位列第一,国内分布最多的为福建省。

image.png

 

影响范围

D-Link DIR-3040 固件 <= v1.13B03

 

0x02 处置建议

目前这些漏洞已经修复,建议及时应用D-Link DIR-3040 v1.13B03 补丁。

下载链接:

https://support.dlink.com/resource/SECURITY_ADVISEMENTS/DIR-3040/REVA/DIR-3040_REVA_FIRMWARE_v1.13B03_HOTFIX.zip

 

0x03 参考链接

https://blog.talosintelligence.com/2021/07/vuln-spotlight-d-link.html

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228

https://www.bleepingcomputer.com/news/security/d-link-issues-hotfix-for-hard-coded-password-router-vulnerabilities/

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-07-19

首次发布

 

0x05 文档附录

CNVD:www.cnvd.org.cn

CNNVD:www.cnnvd.org.cn

CVE:cve.mitre.org

NVD:nvd.nist.gov

CVSS:www.first.org

 

0x06 关于我们

关注以下公众号,获取更多资讯:

image.png         image.png