Volver a Labs
Alerta de Seguridad

CVE-2022-37055

Acerca de

D-Link Go-RT-AC750 GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02 son vulnerables a un desbordamiento de búfer a través de cgibin, hnap_main.

Debilidad (CWE):CWE-120

Análisis del analista Rainforest

Se trata de un desbordamiento de búfer de pila clásico en la interfaz de administración web del router D-Link Go-RT-AC750, alcanzado a través del manejador hnap_main del binario cgibin. HNAP es el protocolo de administración de dispositivos basado en SOAP de D-Link, y el manejador copia entradas controladas por el atacante desde la solicitud a un búfer de tamaño fijo sin comprobación de límites. Un atacante en la red que pueda alcanzar la interfaz web envía una solicitud manipulada de tamaño excesivo, desborda el búfer y puede corromper la memoria para secuestrar el flujo de ejecución del dispositivo.

Los routers de consumo y de pequeñas oficinas como este son justamente el equipo que nunca recibe actualizaciones de firmware y que a menudo termina con su interfaz de administración expuesta, y los routers SOHO de D-Link son un objetivo perenne para operadores de botnets que ensamblan redes tipo Mirai para DDoS y proxying. Como la falla está en la propia pila web del router, un desbordamiento exitoso otorga control del dispositivo mismo, un punto de apoyo situado frente a todo lo que hay en la LAN. Aplique cualquier actualización de firmware del proveedor si existe, deshabilite la administración remota/WAN y, cuando el modelo esté al final de su vida útil, la remediación realista es reemplazar el hardware en lugar de confiar en un parche.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-37055?

D-Link Go-RT-AC750 GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02 son vulnerables a un desbordamiento de búfer a través de cgibin, hnap_main.

¿Qué tan grave es CVE-2022-37055?

CVE-2022-37055 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-37055?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-37055?

Los avisos públicos listan como afectados: go-rt-ac750, go-rt-ac750 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-37055?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email