PT-2025-46879 · D Link · D-Link Dir-823G
CVE-2025-60671
·
Publicado
2025-11-13
·
Atualizado
2025-11-13
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware do roteador D-Link DIR-823G versão DIR823G V1.0.2B05 20181207.bin
Descrição
Existe uma vulnerabilidade de injeção de comando no firmware do roteador D-Link DIR-823G. Os binários
timelycheck e sysconf processam o arquivo /var/system/linux vlan reinit. O problema surge porque o conteúdo lido deste arquivo passa apenas por uma validação parcial de um prefixo e é então formatado usando a função vsnprintf() antes de ser executado com system(). Isso permite que um atacante com acesso de escrita ao /var/system/linux vlan reinit execute comandos arbitrários no dispositivo. Os componentes vulneráveis são timelycheck e sysconf.Recomendações
Atualize para uma versão mais recente do firmware do roteador D-Link DIR-823G que corrija este problema. Como solução temporária, restrinja o acesso de escrita ao arquivo
/var/system/linux vlan reinit para impedir a execução de comandos não autorizados.Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-823G