PT-2025-47224 · D Link · D-Link Dwr-M921+4
Lx-Lx
·
Publicado
2025-11-09
·
Atualizado
2025-12-08
·
CVE-2025-13305
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DWR-M920, DWR-M921, DWR-M960, DIR-822K e DIR-825M versão 1.01.07
Descrição
Existe uma vulnerabilidade em roteadores D-Link que envolve o processamento inadequado do argumento
host no arquivo /boafrm/formTracerouteDiagnosticRun. A manipulação deste argumento pode levar a um estouro de buffer, permitindo potencialmente a execução remota de código. O exploit para este problema foi disponibilizado publicamente.Recomendações
Atualize o firmware dos D-Link DWR-M920, DWR-M921, DWR-M960, DIR-822K e DIR-825M versão 1.01.07. Se estes roteadores forem modelos de fim de vida útil, considere substituí-los para evitar uma janela de vulnerabilidade permanente.
Exploit
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-822
D-Link Dir-825
D-Link Dwr-M920
D-Link Dwr-M921
D-Link Dwr-M960