PT-2024-7819 · D Link · D-Link Dsl6740C

Chiao-Lin Yu

+1

·

Publicado

2024-11-11

·

Atualizado

2024-11-24

·

CVE-2024-11068

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
D-Link DSL6740C (versões afetadas não especificadas)
Descrição
O modem D-Link DSL6740C apresenta uma vulnerabilidade de uso incorreto de APIs privilegiadas, permitindo que invasores remotos não autenticados modifiquem a senha de qualquer usuário ao explorar a API, concedendo assim acesso aos serviços Web, SSH e Telnet usando a conta desse usuário. A vulnerabilidade está sendo ativamente explorada na natureza. Estima-se que mais de 59.000 resultados sejam encontrados para o dispositivo afetado, indicando um número potencialmente grande de dispositivos em risco.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução temporária, considere desativar o acesso remoto ao dispositivo e ativar firewalls para minimizar o risco de exploração. Além disso, o uso de senhas fortes pode ajudar a reduzir o risco. Recomenda-se substituir o modem imediatamente, se possível.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09319
CVE-2024-11068

Produtos afetados

D-Link Dsl6740C