PT-2025-7098 · D Link · D-Link Dir-853

Publicado

2025-02-07

·

Atualizado

2025-02-22

·

CVE-2025-25740

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: D-Link DIR-853 A1 versão 1.20B07
Descrição: Um problema de estouro de buffer baseado em pilha foi descoberto através do parâmetro PSK no módulo SetQuickVPNSettings. Este problema pode ser explorado, potencialmente resultando em acesso ou controle não autorizado.
Recomendações: Para o D-Link DIR-853 A1 versão 1.20B07, considere desativar o módulo SetQuickVPNSettings até que uma correção esteja disponível para prevenir a exploração do parâmetro PSK. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01760
CVE-2025-25740

Produtos afetados

D-Link Dir-853