漏洞信息详情
多款D-Link产品基于栈的缓冲区溢出漏洞
漏洞简介
D-Link DIR-850L等都是友讯(D-Link)公司的无线路由器。
多款D-Link产品中的dws/api/Login文件存在基于栈的缓冲区溢出漏洞。远程攻击者可借助长的会话Cookie利用该漏洞执行任意代码。以下产品和版本受到影响:D-Link DIR-850L B1 2.07WWB05之前的2.07版本,DIR-817 Ax,DIR-818LW Bx 2.05b03beta03之前的版本,DIR-822 C1 3.01WWb02之前的3.01版本,DIR-823 A1 1.00WWb05之前的1.00版本,DIR-895L A1 1.11WWb04之前的1.11版本,DIR-890L A1 1.09b14之前的1.09版本,DIR-885L A1 1.11WWb07之前的1.11版本,DIR-880L A1 1.07WWb08之前的1.07版本,DIR-868L B1 2.03WWb01之前的2.03版本,DIR-868L C1 3.00WWb01之前的3.00版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10063
参考网址
来源:US-CERT Vulnerability Note:CERT-VN
链接:http://www.kb.cert.org/vuls/id/332115
来源:supportannouncement.us.dlink.com
链接:http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10063
来源:BID
链接:http://www.securityfocus.com/bid/92427
受影响实体
- D-Link Dir-885l_firmware:1.11<!--2000-1-1-->
- D-Link Dir-868l_firmware:3.00<!--2000-1-1-->
- D-Link Dir-868l_firmware:2.03<!--2000-1-1-->
- D-Link Dir-823_firmware:1.00<!--2000-1-1-->
- D-Link Dir-890l_firmware:1.09<!--2000-1-1-->
补丁
- 多款D-Link Routers 基于栈的缓冲区溢出漏洞的修复措施<!--2016-8-12-->
还没有评论,来说两句吧...