Ad

CVE-2026-86297

HIGH CVSS 4.0: 8,2
Обновлено 7 сентября 2026
D-Link
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-193, CWE-189
Поставщик D-Link
Публичный эксплойт Нет

Уязвимость была обнаружена в D-Link DIR-605 B1v202WWB03. Эта проблема затрагивает функцию туннеля_set_params файла progs.gpl/pppd.alpha/l2tp/tunnel.c компонента анализатора управляющих сообщений L2TP. Такое манипулирование аргументом имя_хоста  приводит к отключению на единицу.

Атака может быть осуществлена ​​удаленно. Атаки такого рода очень сложны. Эксплуатационная способность оценивается как сложная.

Эксплойт общедоступен и может быть использован.

Показать оригинальное описание (EN)

A vulnerability was identified in D-Link DIR-605 B1v202WWB03. This issue affects the function tunnel_set_params of the file progs.gpl/pppd.alpha/l2tp/tunnel.c of the component L2TP Control Message Parser. Such manipulation of the argument peer_hostname  leads to off-by-one. The attack may be performed from remote. Attacks of this nature are highly complex. The exploitability is assessed as difficult. The exploit is publicly available and might be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)