PT-2026-46055 · Dd-Wrt · Dd-Wrt Upnp
CVE-2021-27137
·
Publicado
2026-06-03
·
Atualizado
2026-07-22
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DD-WRT versões anteriores a 45724
Description
Uma função
strcpy insegura na funcionalidade de manipulação de UPnP em router/upnp/src/ssdp.c permite que um invasor remoto não autenticado cause o transbordamento de um buffer fixo interno. Este problema é acionado por meio de uma requisição M-SEARCH processada pela função ssdp msearch(), especificamente quando valores ST:uuid grandes são manipulados incorretamente através da porta UDP 1900. A exploração requer que o usuário tenha o UPnP habilitado. Esta falha foi explorada pela botnet C0xmo, uma variante do Gafgyt, para comprometer dispositivos em múltiplas arquiteturas, incluindo ARM, MIPS, PowerPC, SuperH, MC68000, Intel 80386 e AMD64. Um incidente confirmado envolveu uma empresa de tecnologia japonesa, onde o ataque originou-se de um endereço IP na Alemanha.Recommendations
Atualize o DD-WRT para a versão 45724 ou posterior.
Desative o UPnP na porta 1900.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dd-Wrt Upnp