PT-2025-47224 · D Link · D-Link Dwr-M921+4

Lx-Lx

·

Publicado

2025-11-09

·

Atualizado

2025-12-08

·

CVE-2025-13305

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DWR-M920, DWR-M921, DWR-M960, DIR-822K e DIR-825M versão 1.01.07
Descrição Existe uma vulnerabilidade em roteadores D-Link que envolve o processamento inadequado do argumento host no arquivo /boafrm/formTracerouteDiagnosticRun. A manipulação deste argumento pode levar a um estouro de buffer, permitindo potencialmente a execução remota de código. O exploit para este problema foi disponibilizado publicamente.
Recomendações Atualize o firmware dos D-Link DWR-M920, DWR-M921, DWR-M960, DIR-822K e DIR-825M versão 1.01.07. Se estes roteadores forem modelos de fim de vida útil, considere substituí-los para evitar uma janela de vulnerabilidade permanente.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14557
CVE-2025-13305

Produtos afetados

D-Link Dir-822
D-Link Dir-825
D-Link Dwr-M920
D-Link Dwr-M921
D-Link Dwr-M960