Bij D-Link DCS-825L firmware versie 1.08.01 is een ernstige kwetsbaarheid ontdekt. De mydlink-watch-dog.sh script voert binaire bestanden als dcp en signalc uit in een oneindige lus zonder integriteit, authenticiteit of rechten te controleren. Dit leidt tot een blijvende privilege-escalatie en willekeurige code-uitvoering wanneer aanvallers fysieke toegang tot het systeem verkrijgen. Het probleem wordt verholpen in versie 1.09.02, maar het product is inmiddels End-of-Life.
Overzicht
De kwetsbaarheid maakt het mogelijk dat een aanvaller root toegang verkrijgt tot het systeem via fysieke toegang of debugging interfaces. Hierdoor kan kwaadaardige code worden uitgevoerd zonder medeweten of toestemming van de gebruiker. Dit maakt de D-Link camera een doelwit voor aanvallen die gerichte schade kunnen aanrichten in een netwerk.
Aanbevelingen
- Upgrade onmiddellijk naar versie 1.09.02 indien mogelijk, ondanks de End-of-Life status van het product.
- Overweeg het apparaat te vervangen wanneer updates niet beschikbaar zijn vanwege de ondersteuningsstatus.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55582?
Dit is een kwetsbaarheid in de D-Link DCS-825L firmware die slecht beheer van privileges en integriteitscontroles mogelijk maakt, wat kan leiden tot verhoogde rechten en willekeurige code-uitvoering.
Welke systemen zijn kwetsbaar voor CVE-2025-55582?
Specifiek de systemen die de firmwareversie 1.08.01 draaien van de D-Link DCS-825L zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, een update naar versie 1.09.02 is beschikbaar, maar houd er rekening mee dat het product officieel End-of-Life is.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan kwaadaardige payloads plaatsen en ze inzetten als root, wat leidt tot ongeoorloofde toegang en controle over het apparaat.
Waarschuwing: Het gebruik van deze kwetsbaarheid kan leiden tot volledige systeemcompromittering. Actie is vereist.

