PT-2022-6580 · D Link · D-Link Dir-2640
CVE-2023-32151
·
Publicado
2022-12-22
·
Atualizado
2025-08-06
CVSS v2.0
7.4
Alta
| Vetor | AV:A/AC:M/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Roteadores D-Link DIR-2640 (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do protocolo HNAP1 no firmware do roteador D-Link DIR-2640-US, especificamente à validação insuficiente das entradas fornecidas pelo usuário antes de serem utilizadas para executar uma chamada de sistema ao lidar com o parâmetro
DestNetwork. Isso pode ser explorado por um invasor remoto para contornar restrições de segurança e executar código arbitrário. Embora seja necessária autenticação para explorar essa vulnerabilidade, o mecanismo de autenticação existente pode ser contornado, permitindo que um invasor execute código no contexto do root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-2640