CVE-2015-1187

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

D-Link and TRENDnet Multiple Devices Remote Code Execution Vulnerability

Beschreibung

CVE-2015-1187 ist eine kritische Schwachstelle bei der Authentifizierung, die D-Link and TRENDnet Multiple Devices betrifft. Das Ping-Tool in mehreren D-Link- und TRENDnet-Geräten ermöglicht entfernten Angreifern die Remote-Codeausführung. Ein Angreifer kann diese Schwachstelle ohne Authentifizierung über das Netzwerk ausnutzen. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 81,23% (99,1. Perzentile) weist auf eine deutlich erhöhte Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
D-Link and TRENDnet
Produkt
Multiple Devices
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
The impacted product is end-of-life and should be disconnected if still in use.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
dlinkdir-626l firmware1.04
dlinkdir-636l firmware1.04
dlinkdir-808l firmware1.03
dlinkdir-810l firmware1.01; 2.02
dlinkdir-820l firmware1.02; 1.05; 2.01
dlinkdir-826l firmware1.00
dlinkdir-830l firmware1.00
dlinkdir-836l firmware1.01
trendnettew-731br firmware2.01
dlinkdir-651 firmware1.10na
trendnettew-651br firmware-
trendnettew-652br firmware-
trendnettew-711br firmware1.00
trendnettew-810dr firmware1.00
trendnettew-813dru firmware1.00

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-287: Unsachgemäße Authentifizierung

Unsachgemäße Authentifizierung tritt auf, wenn ein Akteur behauptet, eine bestimmte Identität zu haben, aber die Software nicht oder unzureichend beweist, dass die Behauptung korrekt ist. Dies umfasst eine breite Palette von Authentifizierungsfehlern einschließlich schwacher Passwortmechanismen, fehlender Multi-Faktor-Authentifizierung, vorhersagbarer Token, umgehbarer Authentifizierungslogik und fehlerhafter Sitzungsverwaltung. Im Fall von CVE-2015-1187 ermöglicht diese Schwachstelle Angreifern die Kompromittierung von D-Link and TRENDnet Multiple Devices-Systemen.

Weitere Informationen: CWE-287 — Unsachgemäße Authentifizierung

Auswirkungsanalyse

CVE-2015-1187 hat einen CVSS-3.1-Basiswert von 9.8 (CRITICAL) und stellt ein ernsthaftes Risiko für betroffene Umgebungen dar. Eine erfolgreiche Ausnutzung kann zu vollständige Kompromittierung der Datenvertraulichkeit, vollständige Kompromittierung der Systemintegrität und vollständiger Denial-of-Service führen. Der Angriffsvektor ist netzwerkbasiert mit niedriger Komplexität, was bedeutet, dass die Ausnutzung unkompliziert und zuverlässig wiederholbar ist. Organisationen, die D-Link and TRENDnet Multiple Devices einsetzen, sind einem konkreten Risiko von unbefugtem Zugriff, Datenverlust und Betriebsunterbrechung ausgesetzt, wenn diese Schwachstelle nicht behoben wird.

Exploit-Reifegrad

CVE-2015-1187 ist im CISA Known Exploited Vulnerabilities-Katalog mit einer Behebungsfrist bis 2022-04-15 gelistet, was bestätigt, dass reale Ausnutzung beobachtet wurde. Der EPSS-Score von 81,23% (99,1. Perzentile) zählt diese Schwachstelle zu denjenigen mit der höchsten Ausnutzungswahrscheinlichkeit. Öffentlicher Exploit-Code ist in Schwachstellendatenbanken verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Dies ist die von CISA vorgeschriebene Behebungsmaßnahme und sollte sofort priorisiert werden.
  2. Falls das Gerät nicht sofort außer Betrieb genommen werden kann, isolieren Sie es vom Netzwerk durch strikte Firewall-Regeln, die jeglichen eingehenden Zugriff aus nicht vertrauenswürdigen Netzwerken blockieren.
  3. Planen und führen Sie die Migration auf ein unterstütztes Ersatzprodukt durch, das aktive Sicherheitsupdates erhält.
  4. Überprüfen Sie Netzwerk-Logs und Gerätekonfigurationen auf Indikatoren einer Kompromittierung, einschließlich unerwarteter ausgehender Verbindungen, unautorisierter Konfigurationsänderungen oder neu erstellter Konten.
  5. Implementieren Sie Netzwerküberwachung, um Ausnutzungsversuche gegen die betroffenen Multiple Devices-Systeme zu erkennen.

Technische Details

CVE-2015-1187 ist über das Netzwerk ohne jegliche vorherige Authentifizierung ausnutzbar. Das Ping-Tool in mehreren D-Link- und TRENDnet-Geräten ermöglicht entfernten Angreifern die Remote-Codeausführung. Die Angriffskomplexität ist als niedrig eingestuft, was bedeutet, dass keine speziellen Bedingungen oder Vorbereitungen über den Netzwerkzugriff auf das Ziel hinaus erforderlich sind. Der Geltungsbereich ist unverändert, was bedeutet, dass die Auswirkung auf die verwundbare Komponente beschränkt ist. Der CVSS-3.1-Basiswert von 9.8 spiegelt die Kombination dieser Faktoren und das Potenzial für erhebliche Schäden an betroffenen Systemen wider.

Häufig gestellte Fragen

Wird CVE-2015-1187 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2015-1187 in den Known Exploited Vulnerabilities-Katalog aufgenommen wurde. Der EPSS-Score von 81,23% (99,1. Perzentile) weist zusätzlich auf eine hohe Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2015-1187 betroffen?

CVE-2015-1187 betrifft D-Link and TRENDnet Multiple Devices. Konkret betroffen sind unter anderem dlink dir-626l firmware, dlink dir-636l firmware, dlink dir-808l firmware, dlink dir-810l firmware, dlink dir-820l firmware und weitere.

Wie behebe ich CVE-2015-1187?

Das betroffene Produkt hat das End-of-Life erreicht und sollte vom Netzwerk getrennt werden, falls es noch in Betrieb ist. Migrieren Sie so schnell wie möglich auf ein unterstütztes Produkt.

Wie schwerwiegend ist CVE-2015-1187?

CVE-2015-1187 hat einen CVSS-3.1-Score von 9.8 (CRITICAL). Dies ist eine kritische Schwachstelle, die mit höchster Priorität behoben werden sollte. Die Schwachstelle ermöglicht nicht authentifizierten entfernten Angreifern die potenzielle Kompromittierung betroffener Multiple Devices-Systeme.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score82.86%
EPSS-Perzentil99.6%

Daten

Veröffentlicht21. September 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.