CVE-2023-30063
Acerca de
D-Link DIR-890L FW1.10 A1 es vulnerable a bypass de autenticación.
Análisis del analista Rainforest
El router D-Link DIR-890L en el firmware FW1.10 A1 tiene un bypass de autenticación. Las métricas apuntan a un desenlace enfocado en la confidencialidad alcanzado de forma remota sin credenciales ni interacción del usuario, un atacante esquiva el inicio de sesión y obtiene un acceso que no debería tener. La descripción es escasa, pero la forma es un bypass remoto y sin autenticar de la autenticación del dispositivo en un router de gama de consumo.
Los routers de consumo son objetivos perennes de botnets, y el bypass de autenticación es una clase de error predilecta porque abre la interfaz de gestión sin ningún trabajo de credenciales; los escáneres masivos barren continuamente en busca de paneles de administración de routers expuestos. El DIR-890L es un router doméstico antiguo de gama alta, y los equipos en esa categoría frecuentemente alcanzan el fin de soporte, lo que significa que las correcciones pueden ser limitadas y las unidades expuestas se acumulan con el tiempo como objetivos permanentes.
Nuestra palanca es exposición y ciclo de vida. Buscaríamos cualquier DIR-890L con su interfaz de gestión accesible desde el lado WAN, cerraríamos ese acceso, y trataríamos el estado de soporte del dispositivo como parte de la decisión, un router sin soporte con un bypass de autenticación remoto es un candidato a reemplazo, no solo un ticket de parche. Para equipos de borde de consumo, eliminar la accesibilidad desde internet del plano de administración es la acción de mayor valor.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-30063?
D-Link DIR-890L FW1.10 A1 es vulnerable a bypass de autenticación.
¿Qué tan grave es CVE-2023-30063?
CVE-2023-30063 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.
¿Cómo se explota CVE-2023-30063?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2023-30063?
Los avisos públicos listan como afectados: dir-890l, dir-890l firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-30063?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
