CVE-2026-100740
D-Link DIR-895L L2TP Control Channel tunnel.c tunnel_set_params كتابة خارج الحدود
- تم النشر
- 27/09/2026
- محدث
- 27/09/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 03/10/2026
D-Link DIR-895L L2TP Control Channel tunnel.c tunnel_set_params كتابة خارج الحدود
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xتم اكتشاف ثغرة أمنية في D-Link DIR-895L A1_102b07. المتأثر هو الدالة tunnel_set_params في الملف tunnel.c الخاص بمكوّن محلل قناة التحكم L2TP. يؤدي التلاعب إلى كتابة خارج الحدود. يمكن شن الهجوم عن بُعد. الاستغلال أصبح الآن علنياً ويمكن استخدامه.
أداة إثبات مفهوم بلغة Python للثغرة CVE-2026-100740، وهي كتابة خارج الحدود في حقل L2TP Host Name AVP ضمن tunnel_set_params في جهاز D-Link DIR-895L A1_102b07. تقوم ببصمة الجهاز واختياريًا بإرسال محفّز UDP 1701 مخصص للمختبر فقط.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.