PT-2025-17260 · D Link · D-Link Dwr-M961

Zokeye

·

Publicado

2025-04-08

·

Atualizado

2025-04-25

·

CVE-2025-3785

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DWR-M961 versão 1.1.36
Descrição Uma vulnerabilidade crítica foi encontrada no componente de Interface de Autorização do D-Link DWR-M961, afetando o arquivo /boafrm/formStaticDHCP. A manipulação do argumento Hostname resulta em um estouro de buffer baseado em pilha. Este problema pode ser iniciado remotamente.
Recomendações Para a versão 1.1.36, atualize para a versão 1.1.49 para corrigir este problema. Como solução temporária, considere restringir o acesso ao componente vulnerável até que a atualização seja aplicada.

Exploit

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04749
CVE-2025-3785

Produtos afetados

D-Link Dwr-M961