Fecha de publicación: 24/09/2021
Importancia:
CrÃtica
Recursos afectados:
Router D-LINK DIR-3040, versión 1.13B03.
Descripción:
Dave McDaniel, investigador de Cisco Talos, ha descubierto una vulnerabilidad crÃtica en el router inteligente D-LINK DIR-3040 de Wi-Fi mesh, que podrÃa permitir a un atacante apagar el dispositivo o eliminar otros dispositivos conectados de la red mesh.
Solución:
- Actualizar el router D-LINK DIR-3040 a versiones posteriores a la 1.13B03.
- La regla de SNORT 58104 detectará intentos de explotación contra esta vulnerabilidad.
Detalle:
Un atacante podrÃa conectarse al servicio MQTT (Message Queuing Telemetry Transport) para activar esta vulnerabilidad. Eventualmente, el atacante podrÃa ver información sensible en el servicio MQTT, incluyendo la contraseña root del dispositivo primario para, a continuación, enviar los payloads apropiados, mediante una solicitud de red especialmente diseñada, y asà ejecutar código remoto (RCE) en el dispositivo objetivo. Se ha asignado el identificador CVE-2021-21913 para esta vulnerabilidad.
Etiquetas:
Actualización, Cisco, Comunicaciones, IoT, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.