D Link · Di-8400 · CVE-2026-91001
**Nome do Software Vulnerável e Versões Afetadas**
D-Link DI-8400 versão 16.07
**Descrição**
Uma falha de segurança no componente de Configuração de DDNS permite um ataque remoto. Ocorre um estouro de buffer baseado em pilha (stack-based buffer overflow) ao manipular os argumentos `serv`, `user`, `host`, `wild`, `mx`, `bmx`, `cust` ou `ip` dentro da função `ddns asp()` do endpoint '/ddns.asp'. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar a falhas no sistema ou execução de código arbitrário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint '/ddns.asp' para minimizar o risco de exploração.