PT-2026-39536 · D Link · Dcs-935L

0Xcc12138

·

Publicado

2026-05-10

·

Atualizado

2026-05-12

·

CVE-2026-8260

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas D-Link DCS-935L versões anteriores a 1.10.01
Descrição Um overflow de buffer remoto existe no componente HNAP Service dentro do arquivo '/web/cgi-bin/hnap/hnap service'. O problema ocorre durante o processamento da função SetDeviceSettings() quando o argumento AdminPassword é manipulado. Esta falha permite que atacantes executem código arbitrário remotamente.
Recomendações Atualize para uma versão posterior a 1.10.01. Como medida paliativa temporária, desative o HNAP Service para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06625
CVE-2026-8260

Produtos afetados

Dcs-935L