PT-2021-17954 · D Link · D-Link Dap-2360+8

Publicado

2021-08-10

·

Atualizado

2021-08-17

·

CVE-2021-28838

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
D-Link DAP-2310 versão 2.10RC039
D-Link DAP-2330 versão 1.10RC036 BETA
D-Link DAP-2360 versão 2.10RC055
D-Link DAP-2553 versão 3.10rc039 BETA
D-Link DAP-2660 versão 1.15rc131b
D-Link DAP-2690 versão 3.20RC115 BETA
D-Link DAP-2695 versão 1.20RC093
D-Link DAP-3320 versão 1.05RC027 BETA
D-Link DAP-3662 versão 1.05rc069
Descrição:
Existe uma vulnerabilidade de desreferência de ponteiro nulo no binário sbin/httpd dos dispositivos D-Link afetados. A falha ocorre na operação atoi quando um pacote de rede específico é enviado ao binário httpd.
Recomendações:
Para o D-Link DAP-2310 versão 2.10RC039, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2330 versão 1.10RC036 BETA, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2360 versão 2.10RC055, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2553 versão 3.10rc039 BETA, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2660 versão 1.15rc131b, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2690 versão 3.20RC115 BETA, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-2695 versão 1.20RC093, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-3320 versão 1.05RC027 BETA, atualize para uma versão mais recente que contenha uma correção para este problema.
Para o D-Link DAP-3662 versão 1.05rc069, atualize para uma

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28838

Produtos afetados

D-Link Dap-2310
D-Link Dap-2330
D-Link Dap-2360
D-Link Dap-2553
D-Link Dap-2660
D-Link Dap-2690
D-Link Dap-2695
D-Link Dap-3320
D-Link Dap-3662