PT-2026-46055 · Dd-Wrt · Dd-Wrt Upnp

CVE-2021-27137

·

Publicado

2026-06-03

·

Atualizado

2026-07-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DD-WRT versões anteriores a 45724
Description Uma função strcpy insegura na funcionalidade de manipulação de UPnP em router/upnp/src/ssdp.c permite que um invasor remoto não autenticado cause o transbordamento de um buffer fixo interno. Este problema é acionado por meio de uma requisição M-SEARCH processada pela função ssdp msearch(), especificamente quando valores ST:uuid grandes são manipulados incorretamente através da porta UDP 1900. A exploração requer que o usuário tenha o UPnP habilitado. Esta falha foi explorada pela botnet C0xmo, uma variante do Gafgyt, para comprometer dispositivos em múltiplas arquiteturas, incluindo ARM, MIPS, PowerPC, SuperH, MC68000, Intel 80386 e AMD64. Um incidente confirmado envolveu uma empresa de tecnologia japonesa, onde o ataque originou-se de um endereço IP na Alemanha.
Recommendations Atualize o DD-WRT para a versão 45724 ou posterior. Desative o UPnP na porta 1900.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27137

Produtos afetados

Dd-Wrt Upnp