Voltar para o Labs
Alerta de Segurança

CVE-2023-30063

Sobre

O D-Link DIR-890L FW1.10 A1 é vulnerável a bypass de Autenticação.

Fraqueza (CWE):CWE-287

Análise do analista Rainforest

O roteador D-Link DIR-890L no firmware FW1.10 A1 tem um bypass de autenticação. As métricas apontam para um desfecho focado em confidencialidade alcançado remotamente sem credenciais ou interação do usuário, um atacante contorna o login e obtém acesso que não deveria ter. A descrição é escassa, mas o formato é um bypass remoto e não autenticado da autenticação do dispositivo em um roteador de consumo.

Roteadores de consumo são alvos perenes de botnets, e bypass de autenticação é uma classe de bug predileta porque abre a interface de gerenciamento sem nenhum trabalho de credencial; scanners em massa varrem continuamente em busca de painéis de admin de roteador expostos. O DIR-890L é um roteador doméstico de topo de linha mais antigo, e equipamentos dessa categoria frequentemente alcançam o fim do suporte, o que significa que as correções podem ser limitadas e as unidades expostas se acumulam com o tempo como alvos permanentes.

Nossa alavanca é exposição e ciclo de vida. Procuraríamos qualquer DIR-890L com sua interface de gerenciamento acessível pelo lado WAN, fecharíamos esse acesso e trataríamos o status de suporte do dispositivo como parte da decisão, um roteador sem suporte com um bypass de autenticação remoto é um candidato à substituição, não apenas um chamado de patch. Para equipamentos de borda de consumo, remover a acessibilidade pela internet do plano de administração é a ação de maior valor.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-30063?

O D-Link DIR-890L FW1.10 A1 é vulnerável a bypass de Autenticação.

Qual a gravidade de CVE-2023-30063?

CVE-2023-30063 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.

Como CVE-2023-30063 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Nenhum e disponibilidade Nenhum.

Quais produtos são afetados por CVE-2023-30063?

Os avisos públicos listam como afetados: dir-890l, dir-890l firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-30063?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email