Vulnerabilidad en el binario sbin/httpd en múltiples dispositivos D-link (CVE-2021-28838)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
10/08/2021
Última modificación:
17/08/2021
Descripción
Una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2,10RC039, DAP-2330 versión 1.10RC036 BETA, DAP-2360 versión 2.10RC055, DAP-2553 versión 3.10rc039 BETA, DAP-2660 versión 1. 15rc131b, DAP-2690 versión 3.20RC115 BETA, DAP-2695 versión 1.20RC093, DAP-3320 versión 1.05RC027 BETA y DAP-3662 versión 1.05rc069, en el binario sbin/httpd. El bloqueo se produce en la operación "atoi" cuando es enviado un paquete de red específico al binario httpd
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dlink:dap-2310_firmware:*:*:*:*:*:*:*:* | 2.10rc039 (incluyendo) | |
| cpe:2.3:h:dlink:dap-2310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dap-2330_firmware:*:*:*:*:*:*:*:* | 1.10rc036 (excluyendo) | |
| cpe:2.3:o:dlink:dap-2330_firmware:1.10rc036:beta:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dap-2330:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dap-2360_firmware:*:*:*:*:*:*:*:* | 2.10rc055 (incluyendo) | |
| cpe:2.3:h:dlink:dap-2360:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dap-2553_firmware:*:*:*:*:*:*:*:* | 3.10rc039 (excluyendo) | |
| cpe:2.3:o:dlink:dap-2553_firmware:3.10rc039:beta:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dap-2553:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dap-2660_firmware:*:*:*:*:*:*:*:* | 1.15rc131b (incluyendo) | |
| cpe:2.3:h:dlink:dap-2660:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dlink:dap-2690_firmware:*:*:*:*:*:*:*:* | 3.20rc115 (excluyendo) | |
| cpe:2.3:o:dlink:dap-2690_firmware:3.20rc115:beta:*:*:*:*:*:* | ||
| cpe:2.3:h:dlink:dap-2690:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



