Mehrere Schwachstellen (CVE-2026-1830, CVE-2026-4326, CVE-2026-5815, CVE-2026-5830, CVE-2026-5850, CVE-2026-5851, CVE-2026-5852, CVE-2026-5853, CVE-2026-5854) in Veralteten
⚠️ CVE-Referenzen:
CVE-2026-1830
CVE-2026-4326
CVE-2026-5815
CVE-2026-5830
CVE-2026-5850
CVE-2026-5851
CVE-2026-5852
CVE-2026-5853
CVE-2026-5854
Zusammenfassung
Forscher entdeckten eine Schwachstelle mit hoher Gefährdungsstufe in D-Link DIR-645-Routern. Angreifer können durch Manipulation der Hedwig-CGI-Funktion einen Puffer-Überlauf ausnutzen und so die Kontrolle über das Gerät erlangen. Leider betrifft dies nur noch von D-Link nicht mehr unterstützte Produkte, sodass Nutzer keine Sicherheitsupdates erwarten können. Admins sollten betroffene Router umgehend durch aktuelle Modelle ersetzen, da ein öffentlicher Exploit-Code vorliegt.
A vulnerability was detected in D-Link DIR-645 1.01/1.02/1.03. Impacted is the function hedwigcgi_main of the file /cgi-bin/hedwig.cgi. The manipulation results in stack-based buffer overflow. The attack can be launched remotely. The exploit is now public and may be used. This vulnerability only affects products that are no longer supported by the maintainer.
Quelle: app.opencve.io