PT-2025-7100 · D Link · D-Link Dir-853
Publicado
2025-02-07
·
Atualizado
2025-03-26
·
CVE-2025-25742
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-853 versão 1.20B07
Descrição
Uma vulnerabilidade de estouro de buffer baseado em pilha foi descoberta no D-Link DIR-853 através do parâmetro
AccountPassword no módulo SetSysEmailSettings. Este problema pode levar à execução remota de código.Recomendações
Para o D-Link DIR-853 versão 1.20B07, considere desativar o módulo
SetSysEmailSettings até que um patch esteja disponível. Restrinja o acesso ao parâmetro AccountPassword para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
D-Link Dir-853