1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

D-Link Seite 10

Hersteller: D-Link

Netzwerk, Firewall, Security-Appliances
567
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

567 Reports

Zeige 451 bis 500 von 567

  1. D-Link DAP-2622 – Stack-Pufferüberlauf im DDP-Dienst (RCE)

    CVE-2023-35748 Hoch

    In D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung der IPv6-Adresse für das Firmware-Upgrade netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. D-Link DAP-2622 Stack-Buffer-Overflow im DDP-Dienst

    CVE-2023-35749 Hoch

    In den Geraeten D-Link DAP-2622 besteht im DDP-Dienst ein stapelbasierter Pufferüberlauf. Die Laenge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (NTP-Server) ermöglicht Codeausführung als root

    CVE-2023-35757 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung benutzergesteuerter Daten beim Setzen des NTP-Servers, bevor diese in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Benutzerverifizierung) ermöglicht Codeausführung als root

    CVE-2023-35725 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des Auth-Username-Felds bei der Benutzerverifizierung, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. D-Link DAP-2622 – Authentifizierungs-Umgehung durch fest codierte Zugangsdaten im Telnet-CLI

    CVE-2023-35724 Hoch

    In D-Link DAP-2622 Routern lauscht der CLI-Dienst auf TCP-Port 23. Das Serverprogramm enthält fest codierte Zugangsdaten, wodurch netzwerknahe Angreifer die Authentifizierung umgehen können. So lässt sich ohne Kenntnis gültiger Anmeldedaten Zugriff auf das Gerät erlangen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. D-Link DAP-2622: Stack-Buffer-Overflow in der DDP-User-Verification (RCE)

    CVE-2023-35726 Hoch

    Im D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Passwort der User-Verification-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. D-Link DAP-2622 – Stack-Pufferüberlauf bei Reboot-Auth (RCE)

    CVE-2023-35727 Hoch

    In D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung des Auth-Benutzernamens für den Reboot netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. D-Link DAP-2622 – Stack-Buffer-Overflow im DDP-Dienst (Remote Code Execution)

    CVE-2023-35728 Hoch

    Im DDP-Dienst des D-Link DAP-2622 besteht ein stapelbasierter Pufferüberlauf, weil die Länge nutzergesteuerter Daten vor dem Kopieren in einen Puffer fester Grösse nicht geprüft wird. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  9. Stack-basierter Pufferüberlauf im DDP-Dienst des D-Link DAP-2622 ermöglicht Remote-Code-Ausführung

    CVE-2023-35729 Hoch

    Der DAP-2622 von D-Link enthält im DDP-Dienst eine Schwachstelle bei der Verarbeitung des Benutzernamens der Reset-Authentifizierung. Vor dem Kopieren in einen Stack-Puffer fester Länge wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, was einen stack-basierten Pufferüberlauf ermöglicht. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Reset Auth Password) erlaubt Remote Code Execution

    CVE-2023-35730 Hoch

    In D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Zurücksetzen des Auth-Passworts. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. D-Link DAP-2622 – Stack-Buffer-Overflow beim Zurücksetzen auf Werkseinstellungen (RCE)

    CVE-2023-35731 Hoch

    Im DDP-Dienst von D-Link DAP-2622 Routern wird beim Zurücksetzen auf Werkseinstellungen die Länge des Auth-Username-Feldes vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. D-Link DAP-2622: Stack-Überlauf im DDP-Dienst (Reset Factory) erlaubt Code-Ausführung

    CVE-2023-35732 Hoch

    Der DDP-Dienst der D-Link DAP-2622 Access Points weist beim Verarbeiten des Auth-Passworts der Werksreset-Funktion einen Stack-basierten Pufferüberlauf auf. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht validiert. Netznahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. D-Link DAP-2622 DDP Change ID Password – Stack-Buffer-Overflow im Auth-Username-Feld

    CVE-2023-35733 Hoch

    In D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Change ID Password New Username)

    CVE-2023-35735 Hoch

    In D-Link DAP-2622 Routern besteht ein Stack-basierter Pufferüberlauf in der Funktion Change ID Password New Username des DDP-Dienstes. Da die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Länge nicht ausreichend geprüft wird, können netzwerknahe Angreifer ohne Authentifizierung beliebigen Code ausführen. Der Code läuft dabei im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Configuration-Backup (RCE)

    CVE-2023-35737 Hoch

    Im D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Benutzernamen der Configuration-Backup-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Passwortänderung) ermöglicht Codeausführung als root

    CVE-2023-35736 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des neuen Passworts beim Ändern der ID, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. D-Link DAP-2622 DDP Stack-Buffer-Overflow ermöglicht Remote Code Execution

    CVE-2023-35739 Hoch

    In D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Buffer Overflow im DDP-Dienst netzwerknahen Angreifern die Ausführung von beliebigem Code. Die Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse; eine Authentifizierung ist nicht erforderlich. Erfolgreiche Ausnutzung führt zur Codeausführung im Kontext von root. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. D-Link DAP-2622 – Stack-Pufferüberlauf bei Konfigurations-Backup (RCE)

    CVE-2023-35738 Hoch

    In D-Link DAP-2622 erlaubt ein Stack-basierter Pufferüberlauf im DDP-Dienst bei der Verarbeitung des Auth-Passworts für das Konfigurations-Backup netzwerknahen Angreifern die Ausführung beliebigen Codes. Die Länge der Eingabedaten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft; eine Authentifizierung ist nicht erforderlich, der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  19. Stack-basierter Pufferüberlauf im DDP-Dienst des D-Link DAP-2622 ermöglicht Remote-Code-Ausführung

    CVE-2023-35740 Hoch

    Der DAP-2622 von D-Link enthält im DDP-Dienst eine Schwachstelle bei der Verarbeitung der Server-Adresse für das Configuration Backup. Vor dem Kopieren in einen Stack-Puffer fester Länge wird die Länge der vom Benutzer gelieferten Daten nicht geprüft, was einen stack-basierten Pufferüberlauf ermöglicht. Netzwerknahe Angreifer können die Lücke ohne Authentifizierung ausnutzen und Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Configuration Backup Filename) erlaubt Remote Code Execution

    CVE-2023-35741 Hoch

    In D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Dateinamen für das Konfigurations-Backup. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. D-Link DAP-2622 – Stack-Buffer-Overflow bei Konfigurations-Wiederherstellung (RCE)

    CVE-2023-35742 Hoch

    Im DDP-Dienst von D-Link DAP-2622 Routern wird beim Wiederherstellen der Konfiguration die Länge des Auth-Username-Feldes vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. D-Link DAP-2622: Stack-Überlauf im DDP-Dienst (Configuration Restore) erlaubt Code-Ausführung

    CVE-2023-35743 Hoch

    Im DDP-Dienst der D-Link DAP-2622 Access Points besteht beim Verarbeiten des Auth-Passworts der Konfigurations-Wiederherstellung ein Stack-basierter Pufferüberlauf. Die Länge der vom Benutzer gelieferten Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netznahe Angreifer können dies ohne Authentifizierung ausnutzen und beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  23. D-Link DAP-2622 DDP Configuration Restore – Stack-Buffer-Overflow im IPv6-Adressfeld

    CVE-2023-35744 Hoch

    In D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Configuration Restore Filename)

    CVE-2023-35745 Hoch

    In D-Link DAP-2622 Routern besteht ein Stack-basierter Pufferüberlauf in der Funktion Configuration Restore Filename des DDP-Dienstes. Weil die Länge der vom Benutzer gelieferten Daten vor dem Kopieren in einen Puffer fester Länge nicht ausreichend geprüft wird, können netzwerknahe Angreifer ohne Authentifizierung beliebigen Code ausführen. Der Code läuft dabei im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Firmware-Upgrade (RCE)

    CVE-2023-35747 Hoch

    Im D-Link DAP-2622 erlaubt ein Stack-basierter Buffer Overflow beim Auth-Passwort der Firmware-Upgrade-Funktion des DDP-Dienstes netznahen Angreifern die Ausführung von Schadcode ohne Authentifizierung. Ursache ist die fehlende Längenprüfung nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer; der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware für den DAP-2622 einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. D-Link DAP-2622: Stack-Pufferüberlauf im DDP-Dienst (Firmware-Upgrade) ermöglicht Codeausführung als root

    CVE-2023-35746 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Routern erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes; eine Authentifizierung ist nicht erforderlich. Der Fehler liegt im DDP-Dienst und beruht auf einer fehlenden Längenprüfung des Auth-Username-Felds beim Firmware-Upgrade, bevor die Daten in einen stackbasierten Puffer fester Länge kopiert werden. Ein Angreifer kann darüber Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst ermöglicht Codeausführung als root

    CVE-2023-35751 Hoch

    Geräte des Typs D-Link DAP-2622 enthalten einen Stack-basierten Pufferüberlauf beim Setzen des AG-Profils (Set AG Profile) über das Feld Auth Username. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten im DDP-Dienst vor dem Kopieren in einen Puffer fester Grösse. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (AG Profile Auth Password) erlaubt Remote Code Execution

    CVE-2023-35752 Hoch

    In D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Setzen des Auth-Passworts eines AG-Profils. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  29. D-Link DAP-2622 – Stack-Buffer-Overflow bei AG-Profil-UUID (RCE)

    CVE-2023-35753 Hoch

    Im DDP-Dienst von D-Link DAP-2622 Routern wird beim Setzen der AG-Profil-UUID die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Stack-Buffer-Overflow in D-Link DAP-2622 DDP

    CVE-2023-35754 Hoch

    In D-Link DAP-2622 Routern besteht ein Stack-basierter Buffer-Overflow im DDP-Dienst, konkret bei der Verarbeitung der NMS-URL des Set AG Profile. Die Länge benutzergelieferter Daten wird vor dem Kopieren in einen fest dimensionierten Stack-Puffer nicht ausreichend geprüft. Ein netznaher Angreifer kann ohne Authentifizierung Code im Kontext von root ausführen. Die Schwachstelle wurde als ZDI-CAN-20082 geführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. D-Link DAP-2622 DDP Set Date-Time – Stack-Buffer-Overflow im Auth-Username-Feld

    CVE-2023-35755 Hoch

    In D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  32. D-Link DAP-2622 DDP Set Date-Time Stack-Pufferüberlauf

    CVE-2023-35756 Hoch

    In D-Link DAP-2622 Routern besteht eine stapelbasierte Pufferüberlauf-Schwachstelle, die netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Eine Authentifizierung ist nicht erforderlich. Die Schwachstelle liegt im DDP-Dienst beim Setzen von Datum und Uhrzeit und beruht auf fehlender Längenprüfung von Benutzerdaten vor dem Kopieren in einen Stack-Puffer fester Grösse. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst ermöglicht Codeausführung als root

    CVE-2023-37310 Hoch

    Geräte des Typs D-Link DAP-2622 enthalten einen Stack-basierten Pufferüberlauf beim Setzen der Geräteinformationen (Set Device Info) über das Feld Auth Username. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten im DDP-Dienst vor dem Kopieren in einen Puffer fester Grösse. Der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (Auth Password) ermöglicht RCE

    CVE-2023-37311 Hoch

    In D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Pufferüberlauf beim Setzen der Geräteinformationen (Auth Password) netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im DDP-Dienst, der die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. D-Link DAP-2622 – Stack-Overflow im DDP-Dienst (Set IPv4 Address) erlaubt Remote Code Execution

    CVE-2023-37313 Hoch

    In D-Link-DAP-2622-Geräten besteht ein stapelbasierter Pufferüberlauf im DDP-Dienst beim Setzen der IPv4-Adresse über den Auth-Username. Die Länge benutzergesteuerter Daten wird vor dem Kopieren in einen Puffer fester Grösse nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Herstellerupdate von D-Link einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. D-Link DAP-2622 – Stack-Buffer-Overflow im DDP-Dienst (RCE)

    CVE-2023-37316 Hoch

    Im DDP-Dienst von D-Link DAP-2622 Routern wird beim Setzen der IPv6-Standard-Gateway-Adresse die Länge benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Länge nicht geprüft. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst

    CVE-2023-37315 Hoch

    In D-Link DAP-2622 Routern besteht eine Schwachstelle, die netzwerknahen Angreifern die Ausführung beliebigen Codes ermöglicht. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Der Fehler liegt im DDP-Dienst und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse (Set IPv6 Address Auth Password). Ein Angreifer kann dadurch Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. D-Link DAP-2622: Stack-Buffer-Overflow beim Setzen des Gerätenamens

    CVE-2023-37312 Hoch

    In D-Link DAP-2622 besteht im DDP-Dienst beim Setzen der Geräteinformationen über den Gerätenamen eine Stack-basierte Pufferüberlauf-Schwachstelle. Angreifer im benachbarten Netz können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Prüfung der Länge der vom Benutzer übergebenen Daten vor dem Kopieren in einen Puffer fester Länge, sodass Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. D-Link DAP-2622: Stack-Overflow im DDP-Dienst (Set IPv6 Address Auth Username)

    CVE-2023-37314 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Geraeten erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im DDP-Dienst: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Stack-basierter Pufferüberlauf im D-Link DAP-2622 (DDP)

    CVE-2023-37317 Hoch

    Im D-Link DAP-2622 besteht bei der Verarbeitung der primären DNS-IPv6-Adresse über den DDP-Dienst ein Stack-basierter Pufferüberlauf, der netznahen Angreifern ohne Authentifizierung die Ausführung beliebigen Codes ermöglicht. Wegen fehlender Längenprüfung benutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer fester Länge kann Code im Kontext von root ausgeführt werden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Firmware-Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. D-Link DAP-2622 – Stack-Pufferüberlauf im DDP-Dienst

    CVE-2023-37318 Hoch

    In D-Link-DAP-2622-Geräten besteht im DDP-Dienst (Set IPv6 Address, Secondary DNS) ein Stack-basierter Pufferüberlauf. Netzwerknahe Angreifer können ohne Authentifizierung beliebigen Code mit Root-Rechten ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellte Firmware-Aktualisierung einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. D-Link DAP-2622: Stack-basierter Buffer Overflow im DDP-Dienst

    CVE-2023-37319 Hoch

    Eine Stack-basierte Buffer-Overflow-Schwachstelle bei der Verarbeitung der IPv6-Adresse im DDP-Dienst des D-Link DAP-2622 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Laengenprüfung von Nutzerdaten; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  43. D-Link DAP-2622 – Stack-basierter Pufferüberlauf im DDP-Dienst (SSID Name) ermöglicht RCE

    CVE-2023-37320 Hoch

    In D-Link DAP-2622 Geräten erlaubt ein Stack-basierter Pufferüberlauf beim Setzen des SSID-Namens netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt im DDP-Dienst, der die Länge nutzergelieferter Daten vor dem Kopieren in einen Stack-Puffer nicht prüft; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. D-Link DAP-2622 DDP Set SSID List – Stack-Buffer-Overflow im RADIUS-Server-Feld

    CVE-2023-37322 Hoch

    In D-Link DAP-2622 Routern erlaubt ein stapelbasierter Pufferüberlauf im DDP-Dienst netzwerknahen Angreifern die Ausführung beliebigen Codes. Ursache ist die fehlende Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen fest dimensionierten Stack-Puffer. Eine Authentifizierung ist nicht erforderlich, und der Code wird im Kontext von root ausgeführt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst

    CVE-2023-37321 Hoch

    In D-Link DAP-2622 besteht im DDP-Dienst beim Setzen der SSID-Liste über das RADIUS-Secret eine Stack-basierte Pufferüberlauf-Schwachstelle. Angreifer im benachbarten Netz können ohne Authentifizierung beliebigen Code ausführen. Ursache ist die fehlende Prüfung der Länge der vom Benutzer übergebenen Daten vor dem Kopieren in einen Puffer fester Länge, sodass Code im Kontext von root ausgeführt werden kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. D-Link DAP-2622: Stack-Overflow im DDP-Dienst (Set SSID List PSK)

    CVE-2023-37323 Hoch

    Eine Schwachstelle in D-Link-DAP-2622-Geraeten erlaubt netzwerknahen Angreifern die Ausführung von beliebigem Code ohne Authentifizierung. Der Fehler liegt im DDP-Dienst: benutzergelieferte Daten werden ohne Laengenprüfung in einen festen Stack-Puffer kopiert. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen und den Netzwerkzugriff einschraenken.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. D-Link DAP-2622 DDP Auth Password Stack-Pufferüberlauf

    CVE-2023-37326 Hoch

    In D-Link DAP-2622 Routern besteht eine stapelbasierte Pufferüberlauf-Schwachstelle, die netzwerknahen Angreifern die Ausführung von beliebigem Code ermöglicht. Eine Authentifizierung ist nicht erforderlich. Die Schwachstelle liegt im DDP-Dienst beim Setzen der Wireless-Info und beruht auf fehlender Längenprüfung von Benutzerdaten vor dem Kopieren in einen Stack-Puffer fester Grösse. Der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  48. D-Link DAP-2622: Stack-Buffer-Overflow im DDP-Dienst

    CVE-2023-37324 Hoch

    In D-Link DAP-2622 Routern besteht eine Schwachstelle, die netzwerknahen Angreifern die Ausführung beliebigen Codes ermöglicht. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich. Der Fehler liegt im DDP-Dienst und resultiert aus fehlender Längenprüfung benutzergesteuerter Daten vor dem Kopieren in einen Stack-Puffer fester Grösse (Set Wireless Info Auth Username). Ein Angreifer kann dadurch Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. D-Link DAP-1325: Command Injection in SetAPLanSettings

    CVE-2023-41188 Hoch

    Eine Command-Injection-Schwachstelle in der Verarbeitung des Parameters DeviceName von SetAPLanSettings des D-Link DAP-1325 erlaubt netzwerknahen Angreifern die Ausführung beliebigen Codes. Der Fehler beruht auf fehlender Validierung einer Nutzerzeichenkette am HNAP1-SOAP-Endpunkt vor deren Verwendung in einem Systemaufruf; eine Authentifizierung ist nicht erforderlich, und der Code läuft im Kontext von root. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. D-Link DAP-1325 – Command Injection in SetAPLanSettings ermöglicht RCE

    CVE-2023-41190 Hoch

    In D-Link DAP-1325 Geräten erlaubt eine Command-Injection-Schwachstelle in SetAPLanSettings (IPAddr) netzwerknahen Angreifern die Ausführung beliebigen Codes ohne Authentifizierung. Die Ursache liegt in der Verarbeitung eines Anfrageparameters am HNAP1-SOAP-Endpunkt, der vor der Verwendung in einem Systemaufruf unzureichend validiert wird; ein Angreifer kann so Code im Kontext von root ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für D-Link, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog