یک آسیبپذیری بحرانی در روتر B-Link BL-AC2100 (نسخهی 1.0.3 و قدیمیتر) کشف شده است.
این مشکل در بخش رابط مدیریتی تحت وب و در مسیر /goform/set_delshrpath_cfg رخ میدهد؛ تابع delshrpath آرگومان Type را پردازش میکند و دستکاری این آرگومان منجر به سرریز بافر مبتنی بر پشته (stack-based buffer overflow) میشود.
این حمله میتواند از راه دور انجام شود. بهرهبرداری از این آسیبپذیری بهصورت عمومی منتشر شده و احتمال سوءاستفاده واقعی از آن وجود دارد.


محصولات آسیبپذیر
-
روتر B-Link BL-AC2100 نسخهی 1.0.3 و نسخههای قبل از آن.
توصیههای امنیتی
- در صورت انتشار بهروزرسانی (firmware) توسط سازنده، سریعا دستگاه را بهروزرسانی کنید.
- تا زمان اعمال بهروزرسانی، دسترسی به پنل مدیریتی تحت وب را از شبکههای عمومی محدود کنید (دسترسی تنها از شبکه داخلی یا از طریق VPN).
- نظارت و بررسی لاگها را برای تشخیص رفتارهای مشکوک فعال کنید.
- در صورت امکان، پیکربندی مدیریتی را بهگونهای تغییر دهید که دسترسی از بیرون به صفحههای مدیریتی مسدود شود.
منابع خبر:
- 2