Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer basado en pila en D-Link DI-8400

Fecha de publicación 16/09/2026
Identificador
INCIBE-2026-636
Importancia
4 - Alta
Recursos Afectados

D-Link DI-8400 versión 16.07.

Descripción

Se ha publicado 1 vulnerabilidad de severidad alta en D-Link DI-8400 versión 16.07, un atacante remoto podría explotar esta vulnerabilidad mediante la manipulación de determinados parámetros de la solicitud para provocar un desbordamiento de búfer y comprometer la confidencialidad, integridad y disponibilidad del dispositivo.

Solución

No hay solución reportada por el momento. Se recomienda limitar la exposición de la interfaz de administración del dispositivo a redes no confiables.

Detalle

CVE-2026-91001: vulnerabilidad de desbordamiento de búfer basado en pila en la función ddns_asp del componente de configuración DDNS de D-Link DI-8400 versión 16.07 podría ser explotada de forma remota mediante la manipulación de determinados parámetros, provocando la escritura de datos fuera de los límites del búfer y pudiendo afectar a la confidencialidad, integridad y disponibilidad del dispositivo.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-91001 Alta No D-Link