Home / Node / Divulgación de información en router D-LINK DIR-3040

Divulgación de información en router D-LINK DIR-3040

Publication date: 
09/24/2021
Importance: 
5 - Crítica
Affected resources: 

Router D-LINK DIR-3040, versión 1.13B03.

Description: 

Dave McDaniel, investigador de Cisco Talos, ha descubierto una vulnerabilidad crítica en el router inteligente D-LINK DIR-3040 de Wi-Fi mesh, que podría permitir a un atacante apagar el dispositivo o eliminar otros dispositivos conectados de la red mesh.

Solution: 
  • Actualizar el router D-LINK DIR-3040 a versiones posteriores a la 1.13B03.
  • La regla de SNORT 58104 detectará intentos de explotación contra esta vulnerabilidad.
Detail: 

Un atacante podría conectarse al servicio MQTT (Message Queuing Telemetry Transport) para activar esta vulnerabilidad. Eventualmente, el atacante podría ver información sensible en el servicio MQTT, incluyendo la contraseña root del dispositivo primario para, a continuación, enviar los payloads apropiados, mediante una solicitud de red especialmente diseñada, y así ejecutar código remoto (RCE) en el dispositivo objetivo. Se ha asignado el identificador CVE-2021-21913 para esta vulnerabilidad.

Encuesta valoración