CVE-2026-4181

CRITICAL CVSS 4.0: 8,9
Обновлено 16 марта 2026
D-Link
Параметр Значение
CVSS 8,9 (CRITICAL)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-121 (Переполнение буфера в стеке)
Поставщик D-Link
Публичный эксплойт Нет

В D-Link DIR-816 1.10CNB05 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла /goform/form2RepeaterStep2.cgi компонента goahead. Манипулирование аргументами key1/key2/key3/key4/pskValue приводит к переполнению буфера стека.

Атака может быть запущена удаленно. Эксплойт был опубликован и может быть использован для атак. Эта уязвимость затрагивает только те продукты, которые больше не поддерживаются сопровождающим.

Показать оригинальное описание (EN)

A security flaw has been discovered in D-Link DIR-816 1.10CNB05. This affects an unknown function of the file /goform/form2RepeaterStep2.cgi of the component goahead. The manipulation of the argument key1/key2/key3/key4/pskValue results in stack-based buffer overflow. The attack may be launched remotely. The exploit has been released to the public and may be used for attacks. This vulnerability only affects products that are no longer supported by the maintainer.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

d-link:dir-816