„`html
Zusammenfassung
In D-Link DWR-M961 Geräten der Hardwareversion C1 mit Softwareversion 1.1.2_C1_202602110044
wurde eine kritische Buffer-Overflow-Anfälligkeit in der app.cgi Schnittstelle identifiziert.
Die Sicherheitslücke ermöglicht es unauthentifizierten Remoteangreifern, beliebige Befehle
auszuführen oder das Gerät zum Abstürzen zu bringen.
Betroffene Systeme
- D-Link DWR-M961 mit Hardwareversion C1
- Softwareversion: 1.1.2_C1_202602110044
- App.cgi Komponente
Technische Details
Anfälligkeit: Buffer Overflow im Parameter netAcc.addlist[].name
Die Schwachstelle existiert in der Verarbeitung von Eingabeparametern innerhalb der app.cgi
Datei. Ein Angreifer kann durch Ăśbermittlung einer ĂĽberlangen Zeichenkette im Feld
netAcc.addlist[].name den Speicherpuffer überlasten. Dies ermöglicht das Überschreiben
von kritischen Speicherbereichen und potenzielle Codeausführung mit Geräteberechtigungen.
Angriffsvektor: Netzwerk (unauthentifiziert)
CVSS-Score: 9.8 (Critical) – Der hohe Score reflektiert die Netzwerkzugänglichkeit,
Authentifizierungslosigkeit und mögliche Kompromittierung der Geräteverfügbarkeit und Integrität.
Empfohlene Massnahmen
- Geräte unmittelbar aus dem Produktivnetzwerk isolieren
- Netzwerk-Segmentierung zur Zugriffskontrolle implementieren
- Firewall-Regeln einfĂĽhren, die Zugriff auf app.cgi blockieren
- Regelmäßige Überwachung auf verdächtige HTTP-Anfragen durchführen
- Hersteller-Supportseite regelmäßig auf Firmware-Updates überprüfen
- Alternative Geräte von anderen Herstellern in Betracht ziehen
Bewertung
Diese SicherheitslĂĽcke stellt ein kritisches Risiko dar. Die Kombination aus einfacher
Ausnutzbarkeit, fehlender Authentifizierung und den Möglichkeiten der Codeausführung erfordert
sofortige MaĂźnahmen. Da derzeit kein Patch verfĂĽgbar ist, mĂĽssen organisatorische und
technische Kontrollen zur Risikominderung priorisiert werden.
„`