MĂșltiples vulnerabilidades en router D-LINK DIR-3040

Fecha de publicaciĂłn: 16/07/2021

Importancia:
CrĂ­tica

Recursos afectados:

D-LINK DIR-3040, versiĂłn 1.13B03 y anteriores.

DescripciĂłn:

Dave McDaniel, investigador de Cisco Talos, ha notificado 5 vulnerabilidades, 2 de severidad crĂ­tica, 2 altas y 1 media, que podrĂ­an permitir a un atacante la exposiciĂłn de informaciĂłn sensible, causando una denegaciĂłn de servicio y obteniendo la capacidad de ejecutar cĂłdigo arbitrario.

SoluciĂłn:

Aplicar v1.13B03 Hotfix.

Detalle:

  • Un atacante podrĂ­a enviar una secuencia de peticiones, especialmente diseñadas, para explotar una vulnerabilidad de ejecuciĂłn de cĂłdigo en la funcionalidad Libcli Test Environment, lo que podrĂ­a resultar en una ejecuciĂłn de comandos arbitrarios. Se ha asignado el identificador CVE-2021-21819 para esta vulnerabilidad crĂ­tica.
  • Un atacante podrĂ­a enviar una secuencia de peticiones, especialmente diseñadas, para explotar una vulnerabilidad de credenciales en texto claro en la funcionalidad de Libcli Test Environment, lo que podrĂ­a resultar en una ejecuciĂłn de cĂłdigo. Se ha asignado el identificador CVE-2021-21820 para esta vulnerabilidad crĂ­tica.

Para el resto de vulnerabilidades se han asignado los identificadores: CVE-2021-21816, CVE-2021-21817 y CVE-2021-21818.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Cisco, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.