Threats
A D-Link lançou um alerta para múltiplas vulnerabilidades de execução remota de código que impacta o modelo DIR-846, um router já descontinuado
05/09/2024
A D-Link lançou um alerta nos últimos dias que o modelo de router DIR-846 – já descontinuado – é afetado por quatro vulnerabilidades de execução remota de código. Das quatro vulnerabilidades descobertas no firmware do router, duas são consideradas críticas e outras duas são consideradas de alta severidade. As vulnerabilidades não vão ser corrigidas. As duas vulnerabilidades críticas (CVE-2024-44341 e CVE-2024-44342) são descritas como problemas de injeção de comandos no sistema operativo que permitem que atacantes remotos executem código arbitrário em dispositivos vulneráveis. A terceira falha (CVE-2024-41622) pode ser explorada através de parâmetros vulneráveis. Já a quarta falha (CVE-2024-44340) é um defeito de segurança RCE que requer autenticação para ser explorada com sucesso. O router DIR-846 foi descontinuado há quatro anos e os utilizadores que ainda detém estes modelos são aconselhados a trocar de equipamentos para modelos mais recentes. |