PT-2026-1338 · D Link · Dsl-2640B+3
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DSL-2640B versões ≤ 1.07
D-Link DSL-2740R versões < 1.17
D-Link DSL-2780B versões ≤ 1.01.14
D-Link DSL-526B versões ≤ 2.01
Dispositivos gateway DSL D-Link (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade crítica de execução remota de código (RCE) existe em múltiplos roteadores gateway DSL D-Link que chegaram ao fim da vida útil. Esta falha, rastreada como CVE-2026-0625, origina-se de uma sanitização de entrada inadequada dentro do endpoint
dnscfg.cgi, permitindo que atacantes não autenticados injetem e executem comandos de shell arbitrários. Esta vulnerabilidade foi observada em campanhas de exploração ativas desde novembro de 2025, espelhando ataques passados do estilo "DNSChanger". A exploração bem-sucedida concede aos atacantes controle total do dispositivo, potencialmente levando ao sequestro de DNS, redirecionamento de tráfego e ao estabelecimento de botnets. O endpoint dnscfg.cgi é responsável pela configuração de DNS. A vulnerabilidade permite que atacantes enviem solicitações disfarçadas como configurações de DNS, habilitando a execução arbitrária de comandos. A Shadowserver Foundation observou evidências de exploração em 2025-11-27 (UTC).Recomendações
D-Link DSL-2640B versões ≤ 1.07: Substitua o dispositivo por um modelo suportado.
D-Link DSL-2740R versões < 1.17: Substitua o dispositivo por um modelo suportado.
D-Link DSL-2780B versões ≤ 1.01.14: Substitua o dispositivo por um modelo suportado.
D-Link DSL-526B versões ≤ 2.01: Substitua o dispositivo por um modelo suportado.
Dispositivos gateway DSL D-Link (versões afetadas não especificadas): Substitua o dispositivo por um modelo suportado.
Correção
RCE
OS Command Injection
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dsl-2640B
Dsl-2740R
Dsl-2780B
Dsl-526B