PT-2025-3435 · D Link · Dsr-150+4

CVE-2024-57376

·

Publicado

2024-11-18

·

Atualizado

2025-07-01

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DSR-150 versões 3.13 até 3.17B901C D-Link DSR-150N versões 3.13 até 3.17B901C D-Link DSR-250 versões 3.13 até 3.17B901C D-Link DSR-250N versões 3.13 até 3.17B901C D-Link DSR-500N versões 3.13 até 3.17B901C D-Link DSR-1000N versões 3.13 até 3.17B901C
Descrição O problema permite que usuários não autenticados executem código remotamente devido a uma vulnerabilidade de estouro de buffer.
Recomendações Para D-Link DSR-150 versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível. Para D-Link DSR-150N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível. Para D-Link DSR-250 versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível. Para D-Link DSR-250N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível. Para D-Link DSR-500N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível. Para D-Link DSR-1000N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01853
CVE-2024-57376

Produtos afetados

Dsr-1000N
Dsr-150
Dsr-250
Dsr-250N
Dsr-500N