Volver a Labs
Alerta de Seguridad

CVE-2022-26258

Acerca de

Se descubrió que el D-Link DIR-820L 1.05B03 contiene una vulnerabilidad de ejecución remota de comandos (RCE) mediante HTTP POST a get set ccp.

Debilidad (CWE):CWE-78

Análisis del analista Rainforest

Esta es una falla de inyección de comandos en el router D-Link DIR-820L. La interfaz de administración web del dispositivo expone un manejador que procesa un HTTP POST al endpoint ccp/get-set, y pasa entrada controlada por el atacante a un comando del sistema sin sanitización. Un atacante remoto que pueda alcanzar la interfaz web envía un único POST diseñado y ejecuta comandos arbitrarios del sistema operativo en el router, sin autenticación, con el nivel de privilegio del demonio web, que en estos dispositivos es efectivamente el control total.

El DIR-820L es un router de consumo económico que hace tiempo dejó de tener soporte, y las unidades siguen implementadas en hogares y pequeñas oficinas con la administración a veces alcanzable desde la WAN. Esa combinación, un producto sin posibilidad de parcheo expuesto en el borde de la red, es precisamente lo que los operadores de botnets del linaje Mirai automatizan, reclutando dispositivos para DDoS y usándolos como proxies. Como no llegará un firmware corregido, la respuesta realista es retirar el dispositivo o, como mínimo, asegurarse de que la administración remota esté deshabilitada y la interfaz web nunca esté expuesta a internet. Trate cualquier DIR-820L alcanzable desde la WAN como ya comprometido.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2022-26258?

Se descubrió que el D-Link DIR-820L 1.05B03 contiene una vulnerabilidad de ejecución remota de comandos (RCE) mediante HTTP POST a get set ccp.

¿Qué tan grave es CVE-2022-26258?

CVE-2022-26258 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2022-26258?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2022-26258?

Los avisos públicos listan como afectados: dir-820l, dir-820l firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2022-26258?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email