PT-2026-25566 · D Link · Dns-340L+18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
D-Link DNS-120
D-Link DNR-202L
D-Link DNS-315L
D-Link DNS-320
D-Link DNS-320L
D-Link DNS-320LW
D-Link DNS-321
D-Link DNR-322L
D-Link DNS-323
D-Link DNS-325
D-Link DNS-326
D-Link DNS-327L
D-Link DNR-326
D-Link DNS-340L
D-Link DNS-343
D-Link DNS-345
D-Link DNS-726-4
D-Link DNS-1100-4
D-Link DNS-1200-05
D-Link DNS-1550-04 versions prior to 20260205
Description
A flaw exists in the
UPnP AV Server Path Setting function within the /cgi-bin/app mgr.cgi file of the listed D-Link devices. A manipulation of this function can lead to a stack-based buffer overflow, which can be triggered remotely. An exploit for this issue has been published and is available for use.Recommendations
D-Link DNS-120: Update to a version later than 20260205.
D-Link DNR-202L: Update to a version later than 20260205.
D-Link DNS-315L: Update to a version later than 20260205.
D-Link DNS-320: Update to a version later than 20260205.
D-Link DNS-320L: Update to a version later than 20260205.
D-Link DNS-320LW: Update to a version later than 20260205.
D-Link DNS-321: Update to a version later than 20260205.
D-Link DNR-322L: Update to a version later than 20260205.
D-Link DNS-323: Update to a version later than 20260205.
D-Link DNS-325: Update to a version later than 20260205.
D-Link DNS-326: Update to a version later than 20260205.
D-Link DNS-327L: Update to a version later than 20260205.
D-Link DNR-326: Update to a version later than 20260205.
D-Link DNS-340L: Update to a version later than 20260205.
D-Link DNS-343: Update to a version later than 20260205.
D-Link DNS-345: Update to a version later than 20260205.
D-Link DNS-726-4: Update to a version later than 20260205.
D-Link DNS-1100-4: Update to a version later than 20260205.
D-Link DNS-1200-05: Update to a version later than 20260205.
D-Link DNS-1550-04: Update to a version later than 20260205.
Exploit
Correção
Buffer Overflow
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dnr-202L
Dnr-322L
Dnr-326
Dns-1100-4
Dns-120
Dns-1200-05
Dns-1550-04
Dns-315L
Dns-320
Dns-320L
Dns-321
Dns-323
Dns-325
Dns-326
Dns-327L
Dns-340L
Dns-343
Dns-345
Dns-726-4