Betroffen sind D-Link-DAP-1650-Geräte, deren UPnP-Dienst Anfragen vom Typ SUBSCRIBE fehlerhaft verarbeitet. Die übergebenen Daten werden nicht ausreichend geprüft, sodass sich Betriebssystembefehle einschleusen lassen (Command Injection). Ein Angreifer benötigt dafür weder Zugangsdaten noch eine Anmeldung am Gerät: Es genügt, eine präparierte UPnP-Nachricht an das Gerät zu senden. Gelingt der Angriff, führt das Gerät die eingeschleusten Befehle mit Root-Rechten aus – also mit den höchsten Systemrechten. Damit erhält der Angreifer die vollständige Kontrolle über den Access Point, kann Einstellungen verändern, dauerhaft Schadcode hinterlegen und den über das Gerät laufenden Netzwerkverkehr mitlesen oder umleiten. Da UPnP im lokalen Netz üblicherweise ohne weitere Absicherung erreichbar ist, kann bereits ein einzelnes kompromittiertes Gerät im selben Netz als Ausgangspunkt für den Angriff dienen.
CVE-2024-23625
9,6
CRITICAL
CVSS Basis-Score
Beschreibung