PT-2025-46879 · D Link · D-Link Dir-823G

CVE-2025-60671

·

Publicado

2025-11-13

·

Atualizado

2025-11-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Firmware do roteador D-Link DIR-823G versão DIR823G V1.0.2B05 20181207.bin
Descrição Existe uma vulnerabilidade de injeção de comando no firmware do roteador D-Link DIR-823G. Os binários timelycheck e sysconf processam o arquivo /var/system/linux vlan reinit. O problema surge porque o conteúdo lido deste arquivo passa apenas por uma validação parcial de um prefixo e é então formatado usando a função vsnprintf() antes de ser executado com system(). Isso permite que um atacante com acesso de escrita ao /var/system/linux vlan reinit execute comandos arbitrários no dispositivo. Os componentes vulneráveis são timelycheck e sysconf.
Recomendações Atualize para uma versão mais recente do firmware do roteador D-Link DIR-823G que corrija este problema. Como solução temporária, restrinja o acesso de escrita ao arquivo /var/system/linux vlan reinit para impedir a execução de comandos não autorizados.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14853
CVE-2025-60671

Produtos afetados

D-Link Dir-823G