D-Link Seite 10
Hersteller: D-Link
Schwachstellen-Reports
567 ReportsZeige 451 bis 500 von 567
-
D-Link DAP-2622 – Stack-Pufferüberlauf im DDP-Dienst (RCE)
CVE-2023-35748 HochIn D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung der IPv6-Adresse für das Firmware-Upgrade netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 Stack-Buffer-Overflow im DDP-Dienst
CVE-2023-35749 HochIn den Geraeten D-Link DAP-2622 besteht im DDP-Dienst ein stapelbasierter Pufferüberlauf. Die Laenge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (NTP-Server) ermöglicht Codeausführung als root
CVE-2023-35757 HochEine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung benutzergesteuerter Daten beim Setzen des NTP-Servers, bevor diese in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Benutzerverifizierung) ermöglicht Codeausführung als root
CVE-2023-35725 HochEine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des Auth-Username-Felds bei der Benutzerverifizierung, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Authentifizierungs-Umgehung durch fest codierte Zugangsdaten im Telnet-CLI
CVE-2023-35724 HochIn D-Link DAP-2622 Routern lauscht der CLI-Dienst auf TCP-Port 23. Das Serverprogramm enthält fest codierte Zugangsdaten, wodurch netzwerknahe Angreifer die Authentifizierung umgehen können. So lässt sich ohne Kenntnis gültiger Anmeldedaten Zugriff auf das Gerät erlangen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow in der DDP-User-Verification (RCE)
CVE-2023-35726 HochIm D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Passwort der User-Verification-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Pufferüberlauf bei Reboot-Auth (RCE)
CVE-2023-35727 HochIn D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung des Auth-Benutzernamens für den Reboot netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Buffer-Overflow im DDP-Dienst (Remote Code Execution)
CVE-2023-35728 HochIm DDP-Dienst des D-Link DAP-2622 besteht ein stapelbasierter Pufferüberlauf, weil die Länge nutzergesteuerter Daten vor dem Kopieren in einen Puffer fester Grösse nicht geprüft wird. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im DDP-Dienst des D-Link DAP-2622 ermöglicht Remote-Code-Ausführung
CVE-2023-35729 HochDer DAP-2622 von D-Link enthält im DDP-Dienst eine Schwachstelle bei der Verarbeitung des Benutzernamens der Reset-Authentifizierung. Vor dem Kopieren in einen Stack-Puffer fester Länge wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, was einen stack-basierten Pufferüberlauf ermöglicht. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Reset Auth Password) erlaubt Remote Code Execution
CVE-2023-35730 HochIn D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Zurücksetzen des Auth-Passworts. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Buffer-Overflow beim Zurücksetzen auf Werkseinstellungen (RCE)
CVE-2023-35731 HochIm DDP-Dienst von D-Link DAP-2622 Routern wird beim Zurücksetzen auf Werkseinstellungen die Länge des Auth-Username-Feldes vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Überlauf im DDP-Dienst (Reset Factory) erlaubt Code-Ausführung
CVE-2023-35732 HochDer DDP-Dienst der D-Link DAP-2622 Access Points weist beim Verarbeiten des Auth-Passworts der Werksreset-Funktion einen Stack-basierten Pufferüberlauf auf. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht validiert. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Change ID Password – Stack-Buffer-Overflow im Auth-Username-Feld
CVE-2023-35733 HochIn D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Change ID Password New Username)
CVE-2023-35735 HochIn D-Link DAP-2622 Routern besteht ein Stack-basierter Pufferüberlauf in der Funktion Change ID Password New Username des DDP-Dienstes. Da die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Länge nicht ausreichend geprüft wird, können netzwerknahe Angreifer ohne Authentifizierung beliebigen Code ausführen. Der Code läuft dabei im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Configuration-Backup (RCE)
CVE-2023-35737 HochIm D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Benutzernamen der Configuration-Backup-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Passwortänderung) ermöglicht Codeausführung als root
CVE-2023-35736 HochEine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des neuen Passworts beim Ändern der ID, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Stack-Buffer-Overflow ermöglicht Remote Code Execution
CVE-2023-35739 HochIn D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Buffer Overflow im DDP-Dienst netzwerknahen Angreifern die Ausführung von beliebigem Code. Die Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse; eine Authentifizierung ist nicht erforderlich. Erfolgreiche Ausnutzung führt zur Codeausführung im Kontext von root. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Pufferüberlauf bei Konfigurations-Backup (RCE)
CVE-2023-35738 HochIn D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung des Auth-Passworts für das Konfigurations-Backup netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im DDP-Dienst des D-Link DAP-2622 ermöglicht Remote-Code-Ausführung
CVE-2023-35740 HochDer DAP-2622 von D-Link enthält im DDP-Dienst eine Schwachstelle bei der Verarbeitung der Server-Adresse für das Configuration Backup. Vor dem Kopieren in einen Stack-Puffer fester Länge wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, was einen stack-basierten Pufferüberlauf ermöglicht. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Configuration Backup Filename) erlaubt Remote Code Execution
CVE-2023-35741 HochIn D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Dateinamen für das Konfigurations-Backup. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Buffer-Overflow bei Konfigurations-Wiederherstellung (RCE)
CVE-2023-35742 HochIm DDP-Dienst von D-Link DAP-2622 Routern wird beim Wiederherstellen der Konfiguration die Länge des Auth-Username-Feldes vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Überlauf im DDP-Dienst (Configuration Restore) erlaubt Code-Ausführung
CVE-2023-35743 HochIm DDP-Dienst der D-Link DAP-2622 Access Points besteht beim Verarbeiten des Auth-Passworts der Konfigurations-Wiederherstellung ein Stack-basierter Pufferüberlauf. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netznahe Angreifer können dies ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Configuration Restore – Stack-Buffer-Overflow im IPv6-Adressfeld
CVE-2023-35744 HochIn D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Configuration Restore Filename)
CVE-2023-35745 HochIn D-Link DAP-2622 Routern besteht ein Stack-basierter Pufferüberlauf in der Funktion Configuration Restore Filename des DDP-Dienstes. Weil die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Länge nicht ausreichend geprüft wird, können netzwerknahe Angreifer ohne Authentifizierung beliebigen Code ausführen. Der Code läuft dabei im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Firmware-Upgrade (RCE)
CVE-2023-35747 HochIm D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Passwort der Firmware-Upgrade-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Firmware-Upgrade) ermöglicht Codeausführung als root
CVE-2023-35746 HochEine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des Auth-Username-Felds beim Firmware-Upgrade, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst ermöglicht Codeausführung als root
CVE-2023-35751 HochGeräte des Typs D-Link DAP-2622 enthalten einen Stack-basierten Pufferüberlauf beim Setzen des AG-Profils (Set AG Profile) über das Feld Auth Username. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten im DDP-Dienst vor dem Kopieren in einen Puffer fester Grösse. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (AG Profile Auth Password) erlaubt Remote Code Execution
CVE-2023-35752 HochIn D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Setzen des Auth-Passworts eines AG-Profils. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Buffer-Overflow bei AG-Profil-UUID (RCE)
CVE-2023-35753 HochIm DDP-Dienst von D-Link DAP-2622 Routern wird beim Setzen der AG-Profil-UUID die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-Buffer-Overflow in D-Link DAP-2622 DDP
CVE-2023-35754 HochIn D-Link DAP-2622 Routern besteht ein Stack-basierter Buffer-Overflow im DDP-Dienst, konkret bei der Verarbeitung der NMS-URL des Set AG Profile. Die Länge benutzergelieferter Daten wird vor dem Kopieren in einen fest dimensionierten Stack-Puffer nicht ausreichend geprüft. Ein netznaher Angreifer kann ohne Authentifizierung Code im Kontext von root ausführen. Die Schwachstelle wurde als ZDI-CAN-20082 geführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Set Date-Time – Stack-Buffer-Overflow im Auth-Username-Feld
CVE-2023-35755 HochIn D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Set Date-Time Stack-Pufferüberlauf
CVE-2023-35756 HochIn D-Link DAP-2622 Routern besteht eine stapelbasierte Pufferüberlauf-Schwachstelle, die netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Eine Authentifizierung ist nicht erforderlich. Die Schwachstelle liegt im DDP-Dienst beim Setzen von Datum und Uhrzeit und beruht auf fehlender Längenprüfung von Benutzerdaten vor dem Kopieren in einen Stack-Puffer fester Grösse. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst ermöglicht Codeausführung als root
CVE-2023-37310 HochGeräte des Typs D-Link DAP-2622 enthalten einen Stack-basierten Pufferüberlauf beim Setzen der Geräteinformationen (Set Device Info) über das Feld Auth Username. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten im DDP-Dienst vor dem Kopieren in einen Puffer fester Grösse. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Auth Password) ermöglicht RCE
CVE-2023-37311 HochIn D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Pufferüberlauf beim Setzen der Geräteinformationen (Auth Password) netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im DDP-Dienst, der die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Set IPv4 Address) erlaubt Remote Code Execution
CVE-2023-37313 HochIn D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Setzen der IPv4-Adresse über den Auth-Username. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Buffer-Overflow im DDP-Dienst (RCE)
CVE-2023-37316 HochIm DDP-Dienst von D-Link DAP-2622 Routern wird beim Setzen der IPv6-Standard-Gateway-Adresse die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst
CVE-2023-37315 HochIn D-Link DAP-2622 Routern besteht eine Schwachstelle, die netzwerknahen Angreifern die Ausführung beliebigen Codes ermöglicht. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Der Fehler liegt im DDP-Dienst und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse (Set IPv6 Address Auth Password). Ein Angreifer kann dadurch Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow beim Setzen des Gerätenamens
CVE-2023-37312 HochIn D-Link DAP-2622 besteht im DDP-Dienst beim Setzen der Geräteinformationen über den Gerätenamen eine Stack-basierte Pufferüberlauf-Schwachstelle. Angreifer im benachbarten Netz können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Prüfung der Länge der vom Benutzer übergebenen Daten vor dem Kopieren in einen Puffer fester Länge, sodass Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Overflow im DDP-Dienst (Set IPv6 Address Auth Username)
CVE-2023-37314 HochEine Schwachstelle in D-Link-DAP-2622-Geraeten erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im DDP-Dienst: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
Stack-basierter Pufferüberlauf im D-Link DAP-2622 (DDP)
CVE-2023-37317 HochIm D-Link DAP-2622 besteht bei der Verarbeitung der primären DNS-IPv6-Adresse über den DDP-Dienst ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes ermöglicht. Wegen fehlender Längenprüfung benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge kann Code im Kontext von root ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-Pufferüberlauf im DDP-Dienst
CVE-2023-37318 HochIn D-Link-DAP-2622-Geräten besteht im DDP-Dienst (Set IPv6 Address, Secondary DNS) ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-basierter Buffer Overflow im DDP-Dienst
CVE-2023-37319 HochEine Stack-basierte Buffer-Overflow-Schwachstelle bei der Verarbeitung der IPv6-Adresse im DDP-Dienst des D-Link DAP-2622 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Laengenprüfung von Nutzerdaten; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (SSID Name) ermöglicht RCE
CVE-2023-37320 HochIn D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Pufferüberlauf beim Setzen des SSID-Namens netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im DDP-Dienst, der die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Set SSID List – Stack-Buffer-Overflow im RADIUS-Server-Feld
CVE-2023-37322 HochIn D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst
CVE-2023-37321 HochIn D-Link DAP-2622 besteht im DDP-Dienst beim Setzen der SSID-Liste über das RADIUS-Secret eine Stack-basierte Pufferüberlauf-Schwachstelle. Angreifer im benachbarten Netz können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Prüfung der Länge der vom Benutzer übergebenen Daten vor dem Kopieren in einen Puffer fester Länge, sodass Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Overflow im DDP-Dienst (Set SSID List PSK)
CVE-2023-37323 HochEine Schwachstelle in D-Link-DAP-2622-Geraeten erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im DDP-Dienst: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622 DDP Auth Password Stack-Pufferüberlauf
CVE-2023-37326 HochIn D-Link DAP-2622 Routern besteht eine stapelbasierte Pufferüberlauf-Schwachstelle, die netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Eine Authentifizierung ist nicht erforderlich. Die Schwachstelle liegt im DDP-Dienst beim Setzen der Wireless-Info und beruht auf fehlender Längenprüfung von Benutzerdaten vor dem Kopieren in einen Stack-Puffer fester Grösse. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst
CVE-2023-37324 HochIn D-Link DAP-2622 Routern besteht eine Schwachstelle, die netzwerknahen Angreifern die Ausführung beliebigen Codes ermöglicht. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Der Fehler liegt im DDP-Dienst und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse (Set Wireless Info Auth Username). Ein Angreifer kann dadurch Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-1325: Command Injection in SetAPLanSettings
CVE-2023-41188 HochEine Command-Injection-Schwachstelle in der Verarbeitung des Parameters DeviceName von SetAPLanSettings des D-Link DAP-1325 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette am HNAP1-SOAP-Endpunkt vor deren Verwendung in einem Systemaufruf; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
D-Link DAP-1325 – Command Injection in SetAPLanSettings ermöglicht RCE
CVE-2023-41190 HochIn D-Link DAP-1325 Geräten erlaubt eine Command-Injection-Schwachstelle in SetAPLanSettings (IPAddr) netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt in der Verarbeitung eines Anfrageparameters am HNAP1-SOAP-Endpunkt, der vor der Verwendung in einem Systemaufruf unzureichend validiert wird; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.