Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos D-Link (CVE-2018-18442)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2018
Última modificación:
26/04/2023

Descripción

Los dispositivos D-Link DCS-825L con firmware en versión 1.08 no emplean un mecanismo adecuado para evitar ataques de denegación de servicio (DoS). Un atacante puede dañar la disponibilidad del dispositivo (como la transmisión de vídeo/audio en directo online) mediante el uso de la herramienta hping3 para realizar un ataque de inundación IPv4. Los ataques verificados incluyen la inundación SYN, UDP, ICMP y SYN-ACK.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:d-link:dcs-825l_firmware:1.08:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dcs-825l:-:*:*:*:*:*:*:*