CVE-2023-35744
D-Link DAP-2622 DDP Configuration Restore Server IPv6-Adresse Stack-basierter Pufferüberlauf Schwachstelle für Remote-Codeausführung
- Veröffentlicht
- 03.05.2024
- Aktualisiert
- 18.09.2024
- CNA zuweisen
- zdi
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
D-Link DAP-2622 DDP-Konfigurationswiederherstellungsserver: Stapelbasierter Pufferüberlauf in der IPv6-Adresse ermöglicht Remote-Codeausführung (Schwachstelle). Diese Schwachstelle ermöglicht es netzwerknahen Angreifern, beliebigen Code auf betroffenen Installationen von D-Link DAP-2622-Routern auszuführen. Für die Ausnutzung dieser Schwachstelle ist keine Authentifizierung erforderlich. Der spezifische Fehler liegt im DDP-Dienst. Das Problem beruht auf der fehlenden ordnungsgemäßen Validierung der Länge benutzergelieferter Daten, bevor diese in einen stapelbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann diese Schwachstelle ausnutzen, um Code im Kontext von root auszuführen. War ZDI-CAN-20071.
Quellen
1- CVE-2023-35744Informativ
Kritische Patch-Update-Informationen für CVE-2023-35744, mit Beratungsdetails und Anleitungen zur Behebung für betroffene Systeme.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.