SecBoard
Zurück zur CVE-Übersicht

CVE-2021-27137

HIGH(8.1)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 8.1 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

4.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.1

Technische Schwere

SecBoard-Einordnung

CVE-2021-27137 betrifft eine Pufferüberlaufschwachstelle in der UPnP-Handling-Funktionalität von DD-WRT, genauer in router/upnp/src/ssdp.c vor Version 45724. Ein unsicheres strcpy in der ssdp_msearch-Funktion ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch eine speziell präparierte M-SEARCH-Anfrage einen internen Puffer zu überlaufen. Dies kann zu einer nicht näher spezifizierten Auswirkung führen, die typischerweise Denial-of-Service oder potenziell Code-Ausführung umfasst.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).

Referenzen