CVE-2021-27137
HIGH(8.1)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.1 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
4.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.1
Technische Schwere
SecBoard-Einordnung
CVE-2021-27137 betrifft eine Pufferüberlaufschwachstelle in der UPnP-Handling-Funktionalität von DD-WRT, genauer in router/upnp/src/ssdp.c vor Version 45724. Ein unsicheres strcpy in der ssdp_msearch-Funktion ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch eine speziell präparierte M-SEARCH-Anfrage einen internen Puffer zu überlaufen. Dies kann zu einer nicht näher spezifizierten Auswirkung führen, die typischerweise Denial-of-Service oder potenziell Code-Ausführung umfasst.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).
Referenzen
- https://securityaffairs.com/193290/uncategorized/iot-botnet-c0xmo-adds-competito...
- https://ssd-disclosure.com/ssd-advisory-dd-wrt-upnp-buffer-overflow/
- https://svn.dd-wrt.com/changeset/45724
- https://www.bleepingcomputer.com/news/security/c0xmo-botnet-spreads-via-dd-wrt-r...
- https://www.fortinet.com/blog/threat-research/inside-cross-platform-propagation-...
- https://ssd-disclosure.com/ssd-advisory-dd-wrt-upnp-buffer-overflow/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-...