D-Link Routers Found to Have Undisclosed Factory Backdoor

CVE-2024-6045
8.8HIGH

Key Information

Vendor
D-link
Status
G403
G415
G416
M18
Vendor
CVE Published:
17 June 2024

Badges

📰 News Worthy

Summary

The vulnerability (CVE-2024-6045) affects certain models of D-Link wireless routers, allowing unauthenticated attackers on the local area network to gain administrative access to the devices. This is due to an undisclosed factory testing backdoor, which can be exploited to enable Telnet service and obtain administrator credentials. D-Link has released firmware updates to address the vulnerability, and users are strongly advised to update their router firmware to the latest version to protect their devices from potential attacks. No known exploitations in the wild by ransomware groups have been reported at this time.

Affected Version(s)

G403 < 1.10.01

G415 < 1.10.01

G416 < 1.10.01

News Articles

favicon imagecisoclub

Несколько миллионов роутеров D-Link имеют встроенный бэкдор | Новость CISOCLUB

В нескольких популярных моделях беспроводных роутеров D-Link выявлена критическая уязвимость CVE-2024-6045, которая позволяет хакерам без аутентификации получать доступ администратора к целевым устройствам. По словам экспертов, обнаруживших эту ошибку, она имеет серьёзный уровень опасности с оценкой...

3 months ago

favicon imageSecurityLab.ru

CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

Полномочия администратора дают хакерам безграничный доступ к скомпрометированным устройствам.

3 months ago

favicon imageHabr

Пост @denis-19 — Информационная безопасность — 17.06 19:39

В части моделей беспроводных маршрутизаторов D-Link экспертами по ИБ выявлен бэкдор ( CVE-2024-6045 ), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве...

3 months ago

CVSS V3.1

Score:
8.8
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Adjacent Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • First article discovered by GBHackers on Security

  • Vulnerability Reserved.

  • Vulnerability published.

Collectors

NVD DatabaseMitre Database4 News Article(s)
.