Уязвимость была обнаружена в D-Link DIR-605 B1v202WWB03. Эта проблема затрагивает функцию туннеля_set_params файла progs.gpl/pppd.alpha/l2tp/tunnel.c компонента анализатора управляющих сообщений L2TP. Такое манипулирование аргументом имя_хоста приводит к отключению на единицу.
Атака может быть осуществлена удаленно. Атаки такого рода очень сложны. Эксплуатационная способность оценивается как сложная.
Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in D-Link DIR-605 B1v202WWB03. This issue affects the function tunnel_set_params of the file progs.gpl/pppd.alpha/l2tp/tunnel.c of the component L2TP Control Message Parser. Such manipulation of the argument peer_hostname leads to off-by-one. The attack may be performed from remote. Attacks of this nature are highly complex. The exploitability is assessed as difficult. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0