PT-2025-38321 · D Link · D-Link Dir-825

·

CVE-2025-10666

·

Publicado

2025-09-10

·

Atualizado

2026-02-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-825 versões até 2.10
Descrição Existe uma falha de segurança no D-Link DIR-825 até a versão 2.10. A vulnerabilidade está localizada no arquivo apply.cgi, especificamente dentro da função sub 4106d4. A manipulação do argumento countdown time pode levar a um estouro de buffer, permitindo ataques remotos. O exploit para este problema foi divulgado publicamente. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11399
CVE-2025-10666

Produtos afetados

D-Link Dir-825