cve/2024/CVE-2024-9550.md
2025-09-29 21:09:30 +02:00

22 lines
1.5 KiB
Markdown

### [CVE-2024-9550](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9550)
![](https://img.shields.io/static/v1?label=Product&message=DIR-605L&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=2.13B01%20BETA%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Version&message=2.13b01beta%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=Buffer%20Overflow&color=brightgreen)
### Description
A vulnerability was found in D-Link DIR-605L 2.13B01 BETA. It has been classified as critical. Affected is the function formLogDnsquery of the file /goform/formLogDnsquery. The manipulation of the argument curTime leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine kritische Schwachstelle in D-Link DIR-605L 2.13B01 BETA ausgemacht. Dabei betrifft es die Funktion formLogDnsquery der Datei /goform/formLogDnsquery. Durch die Manipulation des Arguments curTime mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://github.com/abcdefg-png/IoT-vulnerable/blob/main/D-Link/DIR-605L/formLogDnsquery.md
#### Github
- https://github.com/LaPhilosophie/IoT-vulnerable
- https://github.com/fkie-cad/nvd-json-data-feeds
- https://github.com/gh-ost00/IOT-Vulnerable_POC