PT-2025-43984 · D Link · D-Link Dap-2695

Iot_Res

·

Publicado

2025-10-15

·

Atualizado

2025-11-03

·

CVE-2025-12295

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DAP-2695 versão 2.00RC13
Descrição Existe uma vulnerabilidade no processo de verificação de assinatura criptográfica dentro do componente Manipulador de Atualização de Firmware, especificamente na função sub 40C6B8. Isso permite manipulação, podendo levar à verificação inadequada. O ataque pode ser iniciado remotamente e é considerado altamente complexo e de difícil exploração. O exploit está disponível publicamente. Este problema afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13780
CVE-2025-12295

Produtos afetados

D-Link Dap-2695