PT-2025-43984 · D Link · D-Link Dap-2695
Iot_Res
·
Publicado
2025-10-15
·
Atualizado
2025-11-03
·
CVE-2025-12295
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DAP-2695 versão 2.00RC13
Descrição
Existe uma vulnerabilidade no processo de verificação de assinatura criptográfica dentro do componente Manipulador de Atualização de Firmware, especificamente na função
sub 40C6B8. Isso permite manipulação, podendo levar à verificação inadequada. O ataque pode ser iniciado remotamente e é considerado altamente complexo e de difícil exploração. O exploit está disponível publicamente. Este problema afeta produtos que não são mais suportados pelo mantenedor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dap-2695