PT-2026-36835 · D Link · Dir600L

Arjun Basnet

·

Publicado

2026-04-20

·

Atualizado

2026-05-13

·

CVE-2026-42374

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-600L Hardware Revision B1
Description Existe um backdoor de telnet codificado que permite ao dispositivo iniciar um daemon de telnet na inicialização através do script /bin/telnetd.sh. O sistema utiliza o nome de usuário estático "Alphanetworks" e a senha "wrgn61 dlwbr dir600L" armazenados em /etc/alpha config/image sign. O binário telnetd customizado utiliza a flag -u user:password, e o binário de login emprega a função strcmp() para validar as credenciais. Um invasor não autenticado na rede local pode usar essas credenciais para obter um shell de root com controle administrativo total.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06318
CVE-2026-42374

Produtos afetados

Dir600L