PT-2026-99422 · D Link · Dir-895L

·

CVE-2026-100740

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas D-Link DIR-895L versão A1 102b07
Description Uma gravação fora dos limites (out-of-bounds write) pode ser desencadeada remotamente através do componente L2TP Control Channel Parser. O problema reside na função tunnel set params() localizada no arquivo tunnel.c, onde a manipulação inadequada de dados leva à corrupção de memória.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao componente L2TP Control Channel Parser para minimizar o risco de exploração.

Exploit

RCE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15578
CVE-2026-100740

Produtos afetados

Dir-895L