D Link · Dir-823 · CVE-2016-5681
**Nome do Software Vulnerável e Versões Afetadas**
D-Link DIR-850L B1 versões anteriores a 2.07WWB05
D-Link DIR-817 Ax (versões afetadas não especificadas)
D-Link DIR-818LW Bx versões anteriores a 2.05b03beta03
D-Link DIR-822 C1 versões anteriores a 3.01WWb02
D-Link DIR-823 A1 versões anteriores a 1.00WWb05
D-Link DIR-895L A1 versões anteriores a 1.11WWb04
D-Link DIR-890L A1 versões anteriores a 1.09b14
D-Link DIR-885L A1 versões anteriores a 1.11WWb07
D-Link DIR-880L A1 versões anteriores a 1.07WWb08
D-Link DIR-868L B1 versões anteriores a 2.03WWb01
D-Link DIR-868L C1 versões anteriores a 3.00WWb01
**Description**
Um estouro de buffer baseado em pilha ocorre no endpoint 'dws/api/Login'. Este problema permite que atacantes remotos executem código arbitrário através do envio de um cookie de sessão longo. Um estouro de buffer baseado em pilha é uma condição onde um programa escreve mais dados em um buffer localizado na pilha do que o buffer tem alocado para suportar, potencialmente sobrescrevendo a memória adjacente.
**Recommendations**
Atualizar DIR-850L B1 para a versão 2.07WWB05 ou posterior.
Atualizar DIR-818LW Bx para a versão 2.05b03beta03 ou posterior.
Atualizar DIR-822 C1 para a versão 3.01WWb02 ou posterior.
Atualizar DIR-823 A1 para a versão 1.00WWb05 ou posterior.
Atualizar DIR-895L A1 para a versão 1.11WWb04 ou posterior.
Atualizar DIR-890L A1 para a versão 1.09b14 ou posterior.
Atualizar DIR-885L A1 para a versão 1.11WWb07 ou posterior.
Atualizar DIR-880L A1 para a versão 1.07WWb08 ou posterior.
Atualizar DIR-868L B1 para a versão 2.03WWb01 ou posterior.
Atualizar DIR-868L C1 para a versão 3.00WWb01 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para o DIR-817 Ax.