【cve-2016-6563】RCE漏洞影响的友讯路由器禁用远程管理

释放双眼,带上耳机,听听看~!
卡耐基-梅隆大学的CERT的警告一个有缺陷的友讯路由器HNAP实施(cve-2016-6563)可以利用远程执行代码。根据卡耐基-梅隆大学的CERT的家里网络自动化协议(HNAP)的D-link的路由器执行被受作为CVE-2016年-6563跟踪一个基于堆栈的缓冲区溢出漏洞。

卡耐基-梅隆大学的CERT的警告一个有缺陷的友讯路由器HNAP实施(cve-2016-6563)可以利用远程执行代码。

根据卡耐基-梅隆大学的 CERT 的家里网络自动化协议 (HNAP) 的 D-link 的路由器执行被受作为 CVE-2016年-6563 跟踪一个基于堆栈的缓冲区溢出漏洞。

漏洞可以利用远程 未经身份验证攻击用户权限执行任意代码

“处理格式不正确SOAP 消息执行 HNAP 登录操作堆栈导致缓冲区溢出Soap 消息弱势 XML 字段 行动 用户名:LoginPassword 验证码“。

D-link 路由器属于 DIR CVE-2016年-6563 :

  • DIR-823
  • DIR-822
  • DIR-818L(W)
  • DIR-895L
  • DIR-890L
  • DIR-885L
  • DIR-880L
  • DIR-868L

1

根据卡耐基-梅隆大学CERTD 链接并没有固定问题唯一解决方法禁用远程管理

消息安全专家佩德罗 · 里贝罗敏捷信息安全概念验证漏洞攻击代码公布 Metasploit可用性

里贝罗解释问题引起字段接受任意长度字符串复制堆栈

“几个 Dlink 路由器包含暴露端口 80 LAN 接口预身份验证堆栈缓冲区溢出漏洞漏洞影响 HNAP SOAP 协议接受某些 XML 参数任意长度字符串然后它们复制堆栈这个漏洞已经测试真实设备 DIR 818LW 868 L(修订版 B),使用测试仿真 DIR 822、 823 880 885 890 895其他可能受到影响漏洞存在 MIPS 设备.” CVE-2016年-6563 漏洞描述提供里贝罗MIPS 设备供电 RLX 处理器跛脚MIPS 内核缺少负载存储指令因为有效载荷发送编码从而导致他们失败尽管绑定似乎很好工作对于设备内联反向 tcp 似乎效果最好请检查参考链接即可查看脆弱固件版本

里贝罗发现了两种方法来触发该漏洞,通过一个弱势领域的字符串超过3096字节或超越函数的调用堆栈hnap_main,2048 +字节。

这不是第一次,专家们发现一个缺陷在 HNAP D 链接执行,许多年前在 SourceSec 安全研究专家在服务中发现类似的问题。

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

阿里云道哥:如何保卫“双十一” | 硬创公开课

2016-11-9 5:34:13

HackerNews

cve-2016-7255-微软发布更新Windows零日漏洞补丁

2016-11-9 7:33:37

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索