PT-2025-17078 · D Link · Dir 832

Xyqer1

·

Publicado

2025-04-17

·

Atualizado

2025-04-19

·

CVE-2025-29042

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas dlink DIR 832x versão 240802
Descrição A falha permite que um atacante remoto execute código arbitrário através do valor da chave macaddr para a função 0x42232c. Isso permite que o atacante potencialmente assuma o controle do dispositivo.
Recomendações Para o dlink DIR 832x versão 240802, como medida de contorno temporária, considere restringir o acesso à função 0x42232c até que uma correção esteja disponível. Evite utilizar o valor da chave macaddr no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29042

Produtos afetados

Dir 832