CVE

Vulnerabilidad en D-Link DIR-3040 (CVE-2024-5294)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2024
Última modificación:
24/05/2024

Descripción

Vulnerabilidad de denegación de servicio de pérdida de memoria de D-Link DIR-3040 prog.cgi websSecurityHandler. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de los enrutadores D-Link DIR-3040. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del programa prog.cgi, que maneja las solicitudes HNAP realizadas al servidor web lighttpd que escucha en los puertos 80 y 443. El problema se debe a la falta de una gestión adecuada de la memoria al procesar los valores de las cookies HTTP. Un atacante puede aprovechar esta vulnerabilidad para crear una condición de denegación de servicio en el sistema. Era ZDI-CAN-21668.

Referencias a soluciones, herramientas e información