BDU:2023-05445: Уязвимость службы DDP микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2622, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость службы DDP микропрограммного обеспечения беспроводных точек доступа D-Link DAP-2622 связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор D-Link Corp.
Наименование ПО DAP-2622
Версия ПО до 1.10B03R022 Beta-Hotfix
Тип ПО Сетевое средство, ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Переполнение буфера в стеке
Идентификатор типа ошибки CWE-121
Класс уязвимости Уязвимость кода
Дата выявления 23.08.2023
Базовый вектор уязвимости
  • CVSS 2.0: AV:A/AC:L/Au:N/C:C/I:C/A:C
  • CVSS 3.0: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10349
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются