多款D-Link Routers栈缓冲区溢出漏洞
CVE编号
CVE-2016-5681利用情况
暂无补丁情况
N/A披露时间
2016-08-26漏洞描述
D-Link DIR-895L是友讯公司的无线路由器。 多款D-Link Routers存在栈缓冲区溢出漏洞,允许远程攻击者可利用该漏洞提交特殊请求执行任意代码,或者进行拒绝服务攻击。解决建议
用户可参考如下厂商提供的安全补丁以修复该漏洞:http://www.dlink.com/
参考链接 |
|
---|---|
http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10063 | |
http://www.kb.cert.org/vuls/id/332115 | |
http://www.securityfocus.com/bid/92427 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | d-link | dir-817l(w)_firmware | * | Up to (including) jul.2016 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-818l(w)_firmware | * | Up to (including) 2.05 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-823_firmware | * | Up to (including) 1.00 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-850l_firmare | * | Up to (including) 2.07 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-868l_firmware | * | Up to (including) 2.03 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-868l_firmware | * | Up to (including) 3.00 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-880l_firmware | * | Up to (including) 1.07 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-885l_firmware | * | Up to (including) 1.11 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-890l_firmware | * | Up to (including) 1.09 | |||||
运行在以下环境 | |||||||||
系统 | d-link | dir-895l_firmware | * | Up to (including) 1.11 | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-817l(w) | ax | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-818l(w) | ax | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-822 | a1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-822_firmware | 3.01 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-823 | a1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-850l | b1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-868l | b1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-868l | c1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-880l | a1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-885l | a1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-890l | a1 | - | |||||
运行在以下环境 | |||||||||
硬件 | d-link | dir-895l | a1 | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-119 | 内存缓冲区边界内操作的限制不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论