CVE-2023-35744
D-Link DAP-2622 DDP कॉन्फ़िगरेशन रिस्टोर सर्वर IPv6 एड्रेस स्टैक-आधारित बफ़र ओवरफ़्लो रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 3 मई 2024
- अद्यतन
- 18 सित॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DAP-2622 DDP कॉन्फ़िगरेशन रिस्टोर सर्वर IPv6 एड्रेस स्टैक-आधारित बफर ओवरफ्लो रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह भेद्यता नेटवर्क-आसन्न हमलावरों को D-Link DAP-2622 राउटर्स के प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है। विशिष्ट दोष DDP सेवा के भीतर मौजूद है। यह समस्या उपयोगकर्ता-आपूर्ति डेटा की लंबाई का उचित सत्यापन किए बिना उसे एक निश्चित-लंबाई वाले स्टैक-आधारित बफर में कॉपी करने के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर रूट के संदर्भ में कोड निष्पादित कर सकता है। । ZDI-CAN-20071 था।
स्रोत
1- CVE-2023-35744जानकारीपूर्ण
CVE-2023-35744 के लिए महत्वपूर्ण पैच अपडेट जानकारी, प्रभावित सिस्टम के लिए सलाहकार विवरण और उपचार मार्गदर्शन प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।