CVE-2026-100740
D-Link DIR-895L L2TP Control Channel tunnel.c tunnel_set_params आउट-ऑफ-बाउंड्स राइट
- प्रकाशित
- 27 सित॰ 2026
- अद्यतन
- 27 सित॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 3 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
D-Link DIR-895L A1_102b07 में एक भेद्यता का पता चला था। L2TP Control Channel Parser घटक की tunnel.c फ़ाइल के tunnel_set_params फ़ंक्शन पर प्रभाव पड़ता है। हेरफेर करने पर out-of-bounds write होता है। हमला दूर से शुरू किया जा सकता है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
CVE-2026-100740 के लिए Python PoC, जो D-Link DIR-895L A1_102b07 tunnel_set_params में L2TP Host Name AVP out-of-bounds write है। डिवाइस की फिंगरप्रिंटिंग करता है और वैकल्पिक रूप से lab-only UDP 1701 ट्रिगर भेजता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।