Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mensaje de protocolo HNAP /HNAP1/SetClientInfo en /usr/sbin/udhcpd en el archivo /var/servd/LAN-1-udhcpd.conf en dispositivos D-Link DIR-822 (CVE-2019-6258)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/08/2020
Última modificación:
26/04/2023

Descripción

Los dispositivos D-Link DIR-822 Rev.Bx con versión de firmware v.202KRb06 y anteriores, permiten un desbordamiento del búfer por medio de datos largos de MacAddress en un mensaje de protocolo HNAP /HNAP1/SetClientInfo, que es manejado inapropiadamente en /usr/sbin/udhcpd durante la lectura del archivo /var/servd/LAN-1-udhcpd.conf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dir-822_firmware:*:*:*:*:*:*:*:* 2.02krb06 (incluyendo)
cpe:2.3:h:dlink:dir-822:-:*:*:*:*:*:*:*