PT-2025-23875 · D Link · D-Link Dir-816
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-816 versão 1.10CNB05
Descrição
Uma vulnerabilidade crítica foi encontrada no D-Link DIR-816, afetando a função
qosClassifier do arquivo /goform/qosClassifier. A manipulação dos argumentos dip address e sip address leva a um estouro de buffer baseado em pilha. Esta vulnerabilidade pode ser explorada remotamente. O exploit foi divulgado ao público e pode ser utilizado. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.Recomendações
Como medida de contorno temporária, considere desativar a função
qosClassifier até que uma correção esteja disponível. Restrinja o acesso ao endpoint /goform/qosClassifier para minimizar o risco de exploração. Evite utilizar os parâmetros dip address e sip address no endpoint da API afetado até que a questão seja resolvida. Substitua dispositivos sem suporte e atualize imediatamente para a versão mais recente do fornecedor.Exploit
Correção
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-816