PT-2024-4264 · D Link · D-Link Dir-605L

CVE-2024-37630

·

Publicado

2024-06-13

·

Atualizado

2024-09-06

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link DIR-605L versão 2.13B01
Descrição
Foi descoberta uma vulnerabilidade relacionada a uma senha predefinida no componente /etc/passwd do firmware do roteador D-Link DIR-605L. Esse problema permite que invasores façam login como root, o que pode conceder a eles acesso total ao sistema. A vulnerabilidade pode ser explorada por invasores remotos.
Recomendações
Para o D-Link DIR-605L versão 2.13B01, considere alterar a senha codificada no /etc/passwd para uma senha única e segura como solução temporária. Restrinja o acesso ao arquivo /etc/passwd para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04751
CVE-2024-37630

Produtos afetados

D-Link Dir-605L