روتر D-Linkمدل DIR-600L Ax FW116WWb01 دارای آسیبپذیری سرریز بافر است که از طریق پارامتر curTime در تابع formSetWAN_Wizard52 قابل بهرهبرداری میباشد.
متغیر ورودیcurTime درونv30 کپی میشود، اما تابعsprintf طول داده را بررسی نمیکند و در نتیجه زمانی که ورودی بیش از حد طولانی باشد، سرریز بافر رخ میدهد.
محصولات آسیبپذیر
DIR-600L Ax FW116WWb01
توصیههای امنیتی
به کاربران توصیه میشود درصورت استفاده از این روتر، وصله مربوطه را از از وبسایت رسمی D-Link دریافت کرده و آن را بهروزرسانی نمایند.
https://www.dlinktw.com.tw/techsupport/ProductInfo.aspx?m=DIR-600L
منبع خبر
- 23
