PT-2026-1338 · D Link · Dsl-2640B+3

·

CVE-2026-0625

·

Publicado

2026-01-05

·

Atualizado

2026-06-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DSL-2640B versões ≤ 1.07 D-Link DSL-2740R versões < 1.17 D-Link DSL-2780B versões ≤ 1.01.14 D-Link DSL-526B versões ≤ 2.01 Dispositivos gateway DSL D-Link (versões afetadas não especificadas)
Descrição Uma vulnerabilidade crítica de execução remota de código (RCE) existe em múltiplos roteadores gateway DSL D-Link que chegaram ao fim da vida útil. Esta falha, rastreada como CVE-2026-0625, origina-se de uma sanitização de entrada inadequada dentro do endpoint dnscfg.cgi, permitindo que atacantes não autenticados injetem e executem comandos de shell arbitrários. Esta vulnerabilidade foi observada em campanhas de exploração ativas desde novembro de 2025, espelhando ataques passados do estilo "DNSChanger". A exploração bem-sucedida concede aos atacantes controle total do dispositivo, potencialmente levando ao sequestro de DNS, redirecionamento de tráfego e ao estabelecimento de botnets. O endpoint dnscfg.cgi é responsável pela configuração de DNS. A vulnerabilidade permite que atacantes enviem solicitações disfarçadas como configurações de DNS, habilitando a execução arbitrária de comandos. A Shadowserver Foundation observou evidências de exploração em 2025-11-27 (UTC).
Recomendações D-Link DSL-2640B versões ≤ 1.07: Substitua o dispositivo por um modelo suportado. D-Link DSL-2740R versões < 1.17: Substitua o dispositivo por um modelo suportado. D-Link DSL-2780B versões ≤ 1.01.14: Substitua o dispositivo por um modelo suportado. D-Link DSL-526B versões ≤ 2.01: Substitua o dispositivo por um modelo suportado. Dispositivos gateway DSL D-Link (versões afetadas não especificadas): Substitua o dispositivo por um modelo suportado.

Correção

RCE

OS Command Injection

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00124
CVE-2026-0625

Produtos afetados

Dsl-2640B
Dsl-2740R
Dsl-2780B
Dsl-526B