Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario sbin/httpd en múltiples dispositivos D-link (CVE-2021-28838)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
10/08/2021
Última modificación:
17/08/2021

Descripción

Una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2,10RC039, DAP-2330 versión 1.10RC036 BETA, DAP-2360 versión 2.10RC055, DAP-2553 versión 3.10rc039 BETA, DAP-2660 versión 1. 15rc131b, DAP-2690 versión 3.20RC115 BETA, DAP-2695 versión 1.20RC093, DAP-3320 versión 1.05RC027 BETA y DAP-3662 versión 1.05rc069, en el binario sbin/httpd. El bloqueo se produce en la operación "atoi" cuando es enviado un paquete de red específico al binario httpd

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dap-2310_firmware:*:*:*:*:*:*:*:* 2.10rc039 (incluyendo)
cpe:2.3:h:dlink:dap-2310:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2330_firmware:*:*:*:*:*:*:*:* 1.10rc036 (excluyendo)
cpe:2.3:o:dlink:dap-2330_firmware:1.10rc036:beta:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2330:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2360_firmware:*:*:*:*:*:*:*:* 2.10rc055 (incluyendo)
cpe:2.3:h:dlink:dap-2360:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2553_firmware:*:*:*:*:*:*:*:* 3.10rc039 (excluyendo)
cpe:2.3:o:dlink:dap-2553_firmware:3.10rc039:beta:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2553:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2660_firmware:*:*:*:*:*:*:*:* 1.15rc131b (incluyendo)
cpe:2.3:h:dlink:dap-2660:-:*:*:*:*:*:*:*
cpe:2.3:o:dlink:dap-2690_firmware:*:*:*:*:*:*:*:* 3.20rc115 (excluyendo)
cpe:2.3:o:dlink:dap-2690_firmware:3.20rc115:beta:*:*:*:*:*:*
cpe:2.3:h:dlink:dap-2690:-:*:*:*:*:*:*:*