„`html
Zusammenfassung
In der D-Link DCS-935L Firmware Version 1.10.01 wurde eine Format-String-Schwachstelle identifiziert. Die Vulnerabilität befindet sich in der snprintf-Funktion des HTTP-Handlers unter dem Pfad /web/cgi-bin/greece/rhea. Durch manipulierte Argument-Daten kann ein Angreifer Format-String-Anschläge ausführen. Die Schwachstelle wurde öffentlich offengelegt und ist exploitierbar.
Betroffene Systeme
D-Link DCS-935L mit Firmware Version 1.10.01 und möglicherweise früheren Versionen. Das Gerät ist eine IP-Netzwerkkamera, die weltweit in verschiedenen Umgebungen eingesetzt wird. Weitere D-Link Geräte könnten ebenfalls betroffen sein, falls ähnliche Code-Komponenten verwendet werden.
Technische Details
Die Vulnerabilität entsteht durch unsichere Verwendung der snprintf-Funktion im CGI-Handler. Ein Angreifer kann über das Netzwerk manipulierte Anfragen an den betroffenen Endpunkt senden. Durch Format-String-Manipulationen ist es möglich:
- Speicherinhalte auszulesen
- Beliebige Speicherbereiche zu ĂĽberschreiben
- Code-AusfĂĽhrung zu erlangen
- Authentifizierungsmechanismen zu umgehen
Der Angriff erfordert keine Authentifizierung und kann vollständig remote durchgeführt werden.
Empfohlene Massnahmen
Unmittelbare MaĂźnahmen:
- Betroffene D-Link DCS-935L Geräte identifizieren und inventarisieren
- Netzwerkzugriff zu den Geräten beschränken (Firewall-Regeln)
- Geräte aus dem öffentlichen Internet isolieren
- Monitoring auf verdächtige Aktivitäten erhöhen
Mittelfristig:
- D-Link Sicherheitsadvisor und verfĂĽgbare Firmware-Updates monitoren
- Geräte bei Verfügbarkeit eines Patches aktualisieren
- Alternative Kameralösungen evaluieren, falls kein Patch verfügbar ist
Bewertung
Mit einem CVSS-Score von 8.8 stellt diese Vulnerabilität eine hohe Bedrohung dar. Die Kombination aus fehlender Authentifizierung, Netzwerk-Angreifbarkeit und Code-Execution-Potential erfordert prioritäre Behandlung. Die öffentliche Exploitierbarkeit erhöht das Risiko zusätzlich.
„`