CVE-2022-37055
Acerca de
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02 son vulnerables a un desbordamiento de búfer a través de cgibin, hnap_main.
Análisis del analista Rainforest
Se trata de un desbordamiento de búfer de pila clásico en la interfaz de administración web del router D-Link Go-RT-AC750, alcanzado a través del manejador hnap_main del binario cgibin. HNAP es el protocolo de administración de dispositivos basado en SOAP de D-Link, y el manejador copia entradas controladas por el atacante desde la solicitud a un búfer de tamaño fijo sin comprobación de límites. Un atacante en la red que pueda alcanzar la interfaz web envía una solicitud manipulada de tamaño excesivo, desborda el búfer y puede corromper la memoria para secuestrar el flujo de ejecución del dispositivo.
Los routers de consumo y de pequeñas oficinas como este son justamente el equipo que nunca recibe actualizaciones de firmware y que a menudo termina con su interfaz de administración expuesta, y los routers SOHO de D-Link son un objetivo perenne para operadores de botnets que ensamblan redes tipo Mirai para DDoS y proxying. Como la falla está en la propia pila web del router, un desbordamiento exitoso otorga control del dispositivo mismo, un punto de apoyo situado frente a todo lo que hay en la LAN. Aplique cualquier actualización de firmware del proveedor si existe, deshabilite la administración remota/WAN y, cuando el modelo esté al final de su vida útil, la remediación realista es reemplazar el hardware en lugar de confiar en un parche.
Referencias
- https://drive.google.com/file/d/1hmIk0jQoex4QDyjIUg_6yxi-J6ROCh8S/view?usp=sharing
- https://supportannouncement.us.dlink.com/security/publication.aspx?name=SAP10308
- https://www.dlink.com/en/security-bulletin/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-37055
- https://www.fortiguard.com/outbreak-alert/d-link-multiple-devices-attack
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2022-37055?
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02 son vulnerables a un desbordamiento de búfer a través de cgibin, hnap_main.
¿Qué tan grave es CVE-2022-37055?
CVE-2022-37055 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-37055?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-37055?
Los avisos públicos listan como afectados: go-rt-ac750, go-rt-ac750 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-37055?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
