Daniel Romero

Pesquisador deNCC Group
#11889de 56,337
24.8CVSS total
Vulnerabilidades · 3
Alta
2
Crítica
1
PT-2016-6637
9.8
2016-08-25
D Link · Dir-823 · CVE-2016-5681
**Nome do Software Vulnerável e Versões Afetadas** D-Link DIR-850L B1 versões anteriores a 2.07WWB05 D-Link DIR-817 Ax (versões afetadas não especificadas) D-Link DIR-818LW Bx versões anteriores a 2.05b03beta03 D-Link DIR-822 C1 versões anteriores a 3.01WWb02 D-Link DIR-823 A1 versões anteriores a 1.00WWb05 D-Link DIR-895L A1 versões anteriores a 1.11WWb04 D-Link DIR-890L A1 versões anteriores a 1.09b14 D-Link DIR-885L A1 versões anteriores a 1.11WWb07 D-Link DIR-880L A1 versões anteriores a 1.07WWb08 D-Link DIR-868L B1 versões anteriores a 2.03WWb01 D-Link DIR-868L C1 versões anteriores a 3.00WWb01 **Description** Um estouro de buffer baseado em pilha ocorre no endpoint 'dws/api/Login'. Este problema permite que atacantes remotos executem código arbitrário através do envio de um cookie de sessão longo. Um estouro de buffer baseado em pilha é uma condição onde um programa escreve mais dados em um buffer localizado na pilha do que o buffer tem alocado para suportar, potencialmente sobrescrevendo a memória adjacente. **Recommendations** Atualizar DIR-850L B1 para a versão 2.07WWB05 ou posterior. Atualizar DIR-818LW Bx para a versão 2.05b03beta03 ou posterior. Atualizar DIR-822 C1 para a versão 3.01WWb02 ou posterior. Atualizar DIR-823 A1 para a versão 1.00WWb05 ou posterior. Atualizar DIR-895L A1 para a versão 1.11WWb04 ou posterior. Atualizar DIR-890L A1 para a versão 1.09b14 ou posterior. Atualizar DIR-885L A1 para a versão 1.11WWb07 ou posterior. Atualizar DIR-880L A1 para a versão 1.07WWb08 ou posterior. Atualizar DIR-868L B1 para a versão 2.03WWb01 ou posterior. Atualizar DIR-868L C1 para a versão 3.00WWb01 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para o DIR-817 Ax.