Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición POST en la función FUN_80034d60 en /formStaticDHCP en los dispositivos D-Link DIR-809 (CVE-2021-33267)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/12/2021
Última modificación:
03/12/2021

Descripción

Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_80034d60 en /formStaticDHCP. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-809_firmware:*:*:*:*:*:*:*:* 1.12wwb03 (incluyendo)
cpe:2.3:h:dlink:dir-809:-:*:*:*:*:*:*:*