PT-2025-3435 · D Link · Dsr-150+4
CVE-2024-57376
·
Publicado
2024-11-18
·
Atualizado
2025-07-01
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
D-Link DSR-150 versões 3.13 até 3.17B901C
D-Link DSR-150N versões 3.13 até 3.17B901C
D-Link DSR-250 versões 3.13 até 3.17B901C
D-Link DSR-250N versões 3.13 até 3.17B901C
D-Link DSR-500N versões 3.13 até 3.17B901C
D-Link DSR-1000N versões 3.13 até 3.17B901C
Descrição
O problema permite que usuários não autenticados executem código remotamente devido a uma vulnerabilidade de estouro de buffer.
Recomendações
Para D-Link DSR-150 versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Para D-Link DSR-150N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Para D-Link DSR-250 versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Para D-Link DSR-250N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Para D-Link DSR-500N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Para D-Link DSR-1000N versões 3.13 até 3.17B901C, considere desativar o acesso remoto até que um patch esteja disponível.
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dsr-1000N
Dsr-150
Dsr-250
Dsr-250N
Dsr-500N