CVE-2023-30063
Sobre
O D-Link DIR-890L FW1.10 A1 é vulnerável a bypass de Autenticação.
Análise do analista Rainforest
O roteador D-Link DIR-890L no firmware FW1.10 A1 tem um bypass de autenticação. As métricas apontam para um desfecho focado em confidencialidade alcançado remotamente sem credenciais ou interação do usuário, um atacante contorna o login e obtém acesso que não deveria ter. A descrição é escassa, mas o formato é um bypass remoto e não autenticado da autenticação do dispositivo em um roteador de consumo.
Roteadores de consumo são alvos perenes de botnets, e bypass de autenticação é uma classe de bug predileta porque abre a interface de gerenciamento sem nenhum trabalho de credencial; scanners em massa varrem continuamente em busca de painéis de admin de roteador expostos. O DIR-890L é um roteador doméstico de topo de linha mais antigo, e equipamentos dessa categoria frequentemente alcançam o fim do suporte, o que significa que as correções podem ser limitadas e as unidades expostas se acumulam com o tempo como alvos permanentes.
Nossa alavanca é exposição e ciclo de vida. Procuraríamos qualquer DIR-890L com sua interface de gerenciamento acessível pelo lado WAN, fecharíamos esse acesso e trataríamos o status de suporte do dispositivo como parte da decisão, um roteador sem suporte com um bypass de autenticação remoto é um candidato à substituição, não apenas um chamado de patch. Para equipamentos de borda de consumo, remover a acessibilidade pela internet do plano de administração é a ação de maior valor.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2023-30063?
O D-Link DIR-890L FW1.10 A1 é vulnerável a bypass de Autenticação.
Qual a gravidade de CVE-2023-30063?
CVE-2023-30063 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.
Como CVE-2023-30063 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.
Quais produtos são afetados por CVE-2023-30063?
Os avisos públicos listam como afetados: dir-890l, dir-890l firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-30063?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
