Un défaut de contrôle d'accès affecte la fonction passwd_set de routerd, accessible via /ubus, sur les D-Link DIR-X1860 et DIR-X1860Z jusqu'à 1.0.2.220120.165402. L'attaque doit provenir du réseau local et un exploit public est indiqué.
Analyse technique
Le défaut concerne des méthodes privilégiées routerd de l’interface JSON-RPC ubus, notamment routerd.passwd_set. L’absence d’autorisation adéquate peut permettre à un utilisateur du réseau local de changer le mot de passe administrateur, puis d’obtenir une session d’administration authentifiée.
Impact, versions et correctif
Détection / vérification
Vérifier dans l’interface d’administration que le DIR-X1860Z exécute V1.0.7.260821.161908 ou une version ultérieure. Examiner les changements non attendus de mot de passe administrateur et de configuration.
Action recommandée
Déployer sans délai le firmware V1.0.7.260821.161908 ou ultérieur sur les DIR-X1860Z concernés. Retirer les DIR-X1860 EOL des environnements de production et renouveler les identifiants d’administration après mise à niveau.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).