PT-2021-17955 · D Link · D-Link Dap-2360+8
Publicado
2021-08-10
·
Atualizado
2021-08-17
·
CVE-2021-28839
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
D-Link DAP-2310 versão 2.07.RC031
D-Link DAP-2330 versão 1.07.RC028
D-Link DAP-2360 versão 2.07.RC043
D-Link DAP-2553 versão 3.06.RC027
D-Link DAP-2660 versão 1.13.RC074
D-Link DAP-2690 versão 3.16.RC100
D-Link DAP-2695 versão 1.17.RC063
D-Link DAP-3320 versão 1.01.RC014
D-Link DAP-3662 versão 1.01.RC022
Descrição:
Existe uma vulnerabilidade de referência a ponteiro nulo na função
upload certificate do binário sbin/httpd. Isso ocorre quando o binário processa uma solicitação HTTP GET específica, fazendo com que a função strrchr receba NULL como seu primeiro argumento, resultando em uma referência a ponteiro nulo.Recomendações:
Para o D-Link DAP-2310 versão 2.07.RC031, considere desativar a função
upload certificate no binário sbin/httpd até que um patch esteja disponível.Para o D-Link DAP-2330 versão 1.07.RC028, considere desativar a função
upload certificate no binário sbin/httpd até que um patch esteja disponível.Para o D-Link DAP-2360 versão 2.07.RC043, considere desativar a função
upload certificate no binário sbin/httpd até que um patch esteja disponível.Para o D-Link DAP-2553 versão 3.06.RC027, considere desativar a função
upload certificate no binário sbin/httpd até que um patch esteja disponível.Para o D-Link DAP-2660 versão 1.13.RC074, considere desativar a função
upload certificate no binário sbin/httpd até que um patch esteja disponível.Para o D-Link DAP-2690 versão 3.16.RC100, considere desativar a função `upload certif
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dap-2310
D-Link Dap-2330
D-Link Dap-2360
D-Link Dap-2553
D-Link Dap-2660
D-Link Dap-2690
D-Link Dap-2695
D-Link Dap-3320
D-Link Dap-3662