CVE-2026-82592
D-Link DIR-825M डिस्क फ़ॉर्मेटिंग हैंडलर एंडपॉइंट formDiskFormat sub_46725C स्टैक-आधारित ओवरफ़्लो
- प्रकाशित
- 30 अग॰ 2026
- अद्यतन
- 31 अग॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 1 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DIR-825M 1.1.8 में एक भेद्यता का पता चला है। यह Disk Formatting Handler Endpoint घटक की फ़ाइल /boafrm/formDiskFormat में फ़ंक्शन sub_46725C को प्रभावित करता है। partition तर्क के हेरफेर के परिणामस्वरूप स्टैक-आधारित बफर ओवरफ्लो होता है। हमला दूरस्थ रूप से निष्पादित किया जा सकता है। एक्सप्लॉइट अब सार्वजनिक है और इसका उपयोग किया जा सकता है।
स्रोत
1D-Link DIR-825M में स्टैक बफर ओवरफ्लो और /boafrm/formDiskFormat में कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फर्मवेयर v1.1.8 पर रूट के रूप में रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।