PT-2026-97696 · D Link · Dir-825
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
D-Link DIR-825 versão 3.00b32
Description
Um ataque remoto é possível devido a uma gravação fora dos limites (out-of-bounds write) no componente
rp-l2tp. O problema reside na função tunnel set params() localizada no arquivo tunnel.c, onde a manipulação do argumento peer hostname desencadeia a falha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dir-825