D-Link WiFi е уязвим към атаки за въвеждане на команди

Популярният удължител на обхват D-Link DAP-X1860 WiFi 6 е податлив на уязвимост, която позволява DoS (отказ на услуга) атаки и отдалечено въвеждане на команди.

Продуктът в момента е обявен като наличен на сайта на D-Link и има хиляди отзиви в Amazon, така че е популярен избор сред потребителите.

Екип от германски изследователи (RedTeam), които са открили уязвимостта, проследена като CVE-2023-45208, съобщават, че въпреки опитите им да предупредят D-Link многократно, производителят е запазил мълчание и не са публикувани никакви поправки.

Подробности за уязвимостта

Проблемът се крие във функционалността за сканиране на мрежата на D-Link DAP-X1860, по-конкретно в невъзможността да се анализират SSID, съдържащи единична отметка (‘) в името, като тя се интерпретира погрешно като терминатор на команда.

От техническа гледна точка проблемът се дължи на функцията „parsing_xml_stasurvey“ в библиотеката libcgifunc.so, която съдържа системна команда за изпълнение.

Въпреки това, предвид липсата на SSID sanitization в продукта, атакуващият може лесно да злоупотреби с тази функция за злонамерени цели.

Атакуващият в обхвата на удължителя може да създаде WiFi мрежа и измамно да я нарече подобно на нещо, което е познато на целта, но да включи отметка в името, като например „Мрежата на Олаф“.

Когато устройството се опита да се свърже с този SSID, то ще генерира „Error 500: Internal Server Error“ (Грешка 500: Грешка на вътрешния сървър), като няма да може да работи нормално.

Extender's web server response

Отговор на уеб сървъра на разширителя (RedTeam)

Ако атакуващият добави втори раздел към SSID, който съдържа команда на шел, разделена с „&&“, например „Test’ && uname -a &&“, разширителят ще бъде подмамен да изпълни командата „uname -a“ при настройка/ сканиране на мрежата.

Всички процеси на разширителя, включително всички команди, въведени от външни заплахи, се изпълняват с привилегии на root, което потенциално позволява на нападателите да изследват други устройства, свързани към разширителя, и да продължат проникването си в мрежата.

Най-трудната предпоставка за атаката е принуждаването на мрежово сканиране на целевото устройство, но това е възможно чрез извършване на атака за деавтентикация.

Няколко леснодостъпни софтуерни инструмента могат да генерират и изпращат пакети за деаутация към разширителя, като го карат да се изключи от основната мрежа и принуждават целевото устройство да извърши сканиране на мрежата.

Изследователите от RedTeam откриват дефекта през май 2023 г. и съобщават за него на D-Link, но въпреки многократните последващи действия, отговор така и не е получен.

Това означава, че D-Link DAP-X1860 все още е уязвим за атаки, а сравнително простият механизъм за експлоатация прави ситуацията рискова.

На собствениците на удължители DAP-X1860 се препоръчва да ограничат ръчното сканиране на мрежата, да се отнасят подозрително към внезапните прекъсвания на връзката и да изключват удължителя, когато не се използва активно.

Също така, да обмислят поставянето на IoT устройствата и удължителите на обхват в отделна мрежа, изолирана от чувствителни устройства, съхраняващи лични или служебни данни.

 

По материали от Интернет

Подобни

CISA предупреждава за активни атаки срещу Joomla сайтове
14.07.2026
joomla
Шест критични уязвимости в U-Boot застрашават милиони устройства по света
13.07.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Критична уязвимост в Gitea Docker образ
11.07.2026
cybersecurity4
Zimbra отстрани критична XSS уязвимост в Classic Web Client
11.07.2026
zimbra
Microsoft ще открива повече уязвимости с ИИ
10.07.2026
Windows-10
Microsoft отстрани zero-day уязвимост в Defender
10.07.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy