¡¾Îó²îͨ¸æ¡¿D-Link DIR-3040·ÓÉÆ÷¶à¸öÇå¾²Îó²î

Ðû²¼Ê±¼ä 2021-07-19

0x00 Îó²î¸ÅÊö

2021Äê7ÔÂ15ÈÕ£¬£¬£¬ £¬£¬£¬Cisco Talos µÄÑо¿Ö°Ô±¹ûÕæÅû¶ÁËD-Link DIR-3040·ÓÉÆ÷ÖеĶà¸öÇå¾²Îó²î£¬£¬£¬ £¬£¬£¬¹¥»÷Õß¿ÉÒÔʹÓÃÕâЩÎó²îÔÚÊÜÓ°ÏìµÄ·ÓÉÆ÷ÉÏÖ´ÐÐí§Òâ´úÂë¡¢»á¼ûÃô¸ÐÐÅÏ¢»òµ¼ÖÂ×°±¸Í߽⡣¡£¡£ ¡£¡£¡£ ¡£ÏÖÔÚÕâЩÎó²îµÄPoCÒѾ­¹ûÕæ¡£¡£¡£ ¡£¡£¡£ ¡£

0x01 Îó²îÏêÇé

image.png

DIR-3040 ÊÇ»ùÓÚ AC3000 µÄÎÞÏß»¥ÁªÍøÂ·ÓÉÆ÷¡£¡£¡£ ¡£¡£¡£ ¡£Cisco Talos±¾´ÎÅû¶µÄÎó²î°üÀ¨£º

l  CVE-2021-21816 £ºSyslog ÐÅϢй¶Îó²î£¬£¬£¬ £¬£¬£¬CVSSÆÀ·ÖΪ6.5¡£¡£¡£ ¡£¡£¡£ ¡£

l  CVE-2021-21817 £ºZebra IP ·ÓÉÖÎÀíÆ÷ÐÅϢй¶Îó²î£¬£¬£¬ £¬£¬£¬CVSSÆÀ·ÖΪ7.5¡£¡£¡£ ¡£¡£¡£ ¡£

l  CVE-2021-21818 £ºZebra IP ·ÓÉÖÎÀíÆ÷Ó²±àÂëÃÜÂëÎó²î£¬£¬£¬ £¬£¬£¬CVSSÆÀ·ÖΪ7.5¡£¡£¡£ ¡£¡£¡£ ¡£

l  CVE-2021-21819 £ºLibcli ÏÂÁî×¢ÈëÎó²î£¬£¬£¬ £¬£¬£¬CVSSÆÀ·ÖΪ9.1¡£¡£¡£ ¡£¡£¡£ ¡£

l  CVE-2021-21820 £ºLibcli ²âÊÔÇéÐÎÓ²±àÂëÃÜÂëÎó²î£¬£¬£¬ £¬£¬£¬CVSSÆÀ·ÖΪ10.0¡£¡£¡£ ¡£¡£¡£ ¡£

 

ÆäÖУ¬£¬£¬ £¬£¬£¬CVE-2021-21816ºÍCVE-2021-21817ΪÐÅϢй¶Îó²î£¬£¬£¬ £¬£¬£¬¿Éͨ¹ý¶ñÒâÍøÂçÇëÇó´¥·¢£¬£¬£¬ £¬£¬£¬ÀÖ³ÉʹÓÿÉÒÔÉó²é×°±¸µÄϵͳÈÕÖ¾£» £»£»£»£»£»£»CVE-2021-21819Îó²î¿ÉÄܵ¼ÖÂí§ÒâÏÂÁîÖ´ÐУ¬£¬£¬ £¬£¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ý·¢ËÍһϵÁÐÇëÇóÀ´´¥·¢´ËÎó²î¡£¡£¡£ ¡£¡£¡£ ¡£

CVE-2021-21818ºÍCVE-2021-21820¶¼ÎªÓ²±àÂëÃÜÂëÎó²î£¬£¬£¬ £¬£¬£¬µ«Ó°Ïì²î±ð£¬£¬£¬ £¬£¬£¬Ç°Õß¿ÉÄܵ¼Ö¾ܾøÐ§ÀÍ£¬£¬£¬ £¬£¬£¬ºóÕß¿ÉÄܵ¼Ö¹¥»÷ÕßÔÚ·ÓÉÆ÷ÉÏÖ´ÐдúÂë¡£¡£¡£ ¡£¡£¡£ ¡£

×èÖ¹ÏÖÔÚ£¬£¬£¬ £¬£¬£¬Í¨¹ýZoomEeyËÑË÷£¬£¬£¬ £¬£¬£¬È«Çò¹æÄ£ÄÚ¹²ËÑË÷µ½20911305¸öD-Link DIR-3040Ïà¹ØµÄ×°±¸£¬£¬£¬ £¬£¬£¬ÆäÖÐÖйúλÁеÚÒ»£¬£¬£¬ £¬£¬£¬º£ÄÚÂþÑÜ×î¶àµÄΪ¸£½¨Ê¡¡£¡£¡£ ¡£¡£¡£ ¡£

image.png

 

Ó°Ïì¹æÄ£

D-Link DIR-3040 ¹Ì¼þ <= v1.13B03

 

0x02 ´¦Öóͷ£½¨Òé

ÏÖÔÚÕâЩÎó²îÒѾ­ÐÞ¸´£¬£¬£¬ £¬£¬£¬½¨ÒéʵʱӦÓÃD-Link DIR-3040 v1.13B03 ²¹¶¡¡£¡£¡£ ¡£¡£¡£ ¡£

ÏÂÔØÁ´½Ó£º

https://support.dlink.com/resource/SECURITY_ADVISEMENTS/DIR-3040/REVA/DIR-3040_REVA_FIRMWARE_v1.13B03_HOTFIX.zip

 

0x03 ²Î¿¼Á´½Ó

https://blog.talosintelligence.com/2021/07/vuln-spotlight-d-link.html

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228

https://www.bleepingcomputer.com/news/security/d-link-issues-hotfix-for-hard-coded-password-router-vulnerabilities/

 

0x04 ¸üа汾

°æ±¾

ÈÕÆÚ

ÐÞ¸ÄÄÚÈÝ

V1.0

2021-07-19

Ê×´ÎÐû²¼

 

0x05 Îĵµ¸½Â¼

CNVD£ºwww.cnvd.org.cn

CNNVD£ºwww.cnnvd.org.cn

CVE£ºcve.mitre.org

NVD£ºnvd.nist.gov

CVSS£ºwww.first.org

 

0x06 ¹ØÓÚ¼øºÚµ£±£Íø

¹Ø×¢ÒÔϹ«Öںţ¬£¬£¬ £¬£¬£¬»ñÈ¡¸ü¶à×ÊѶ£º

image.png         image.png