PT-2025-23875 · D Link · D-Link Dir-816

·

CVE-2025-5623

·

Publicado

2025-06-03

·

Atualizado

2025-07-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-816 versão 1.10CNB05
Descrição Uma vulnerabilidade crítica foi encontrada no D-Link DIR-816, afetando a função qosClassifier do arquivo /goform/qosClassifier. A manipulação dos argumentos dip address e sip address leva a um estouro de buffer baseado em pilha. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado ao público e pode ser utilizado. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações Como medida de contorno temporária, considere desativar a função qosClassifier até que uma correção esteja disponível. Restrinja o acesso ao endpoint /goform/qosClassifier para minimizar o risco de exploração. Evite utilizar os parâmetros dip address e sip address no endpoint da API afetado até que a questão seja resolvida. Substitua dispositivos sem suporte e atualize imediatamente para a versão mais recente do fornecedor.

Exploit

Correção

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06437
CVE-2025-5623

Produtos afetados

D-Link Dir-816