PT-2022-6580 · D Link · D-Link Dir-2640

CVE-2023-32151

·

Publicado

2022-12-22

·

Atualizado

2025-08-06

CVSS v2.0

7.4

Alta

VetorAV:A/AC:M/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Roteadores D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do protocolo HNAP1 no firmware do roteador D-Link DIR-2640-US, especificamente à validação insuficiente das entradas fornecidas pelo usuário antes de serem utilizadas para executar uma chamada de sistema ao lidar com o parâmetro DestNetwork. Isso pode ser explorado por um invasor remoto para contornar restrições de segurança e executar código arbitrário. Embora seja necessária autenticação para explorar essa vulnerabilidade, o mecanismo de autenticação existente pode ser contornado, permitindo que um invasor execute código no contexto do root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02608
CVE-2023-32151
ZDI-23-543

Produtos afetados

D-Link Dir-2640