CVE-2026-100740
D-Link DIR-895L L2TP Control Channel tunnel.c tunnel_set_params écriture hors limites
- Publié
- 27 sept. 2026
- Mise à jour
- 27 sept. 2026
- Attribution de CNA
- VulDB
- Preuve observée
- 3 oct. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
Une vulnérabilité a été détectée dans D-Link DIR-895L A1_102b07. La fonction tunnel_set_params du fichier tunnel.c du composant L2TP Control Channel Parser est affectée. Une manipulation entraîne une écriture hors limites. L'attaque peut être lancée à distance. L'exploit est désormais public et peut être utilisé.
Sources
PoC Python pour CVE-2026-100740, une écriture hors limites dans l'AVP Host Name L2TP de D-Link DIR-895L A1_102b07 tunnel_set_params. Identifie l'appareil et envoie éventuellement un déclencheur UDP 1701 réservé au laboratoire.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.