CVE-2026-82592
D-Link DIR-825M Manejador de Formateo de Disco Endpoint formDiskFormat sub_46725C desbordamiento basado en pila
- Publicado
- 30 ago 2026
- Actualizado
- 31 ago 2026
- Asignación de CNA
- VulDB
- Evidencia observada
- 1 sept 2026
D-Link DIR-825M Manejador de Formateo de Disco Endpoint formDiskFormat sub_46725C desbordamiento basado en pila
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Se detectó una vulnerabilidad en D-Link DIR-825M 1.1.8. Esto afecta a la función sub_46725C del archivo /boafrm/formDiskFormat del componente Endpoint del Manejador de Formateo de Disco. La manipulación del argumento partition provoca un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit ahora es público y puede ser utilizado.
Prueba de concepto de exploit para desbordamiento de búfer en la pila e inyección de comandos en D-Link DIR-825M en /boafrm/formDiskFormat, que permite la ejecución remota de código como root en el firmware v1.1.8.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.