← volver
CVE-2021-27137highbajo ataqueCWE-121

CVE-2021-27137

56Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 8.1epss 16%
de la publicación al arma
Publicada en NVD16 jul
CISA KEV+5d
probabilidad de explotación
16%top 3% de las CVE
explotación observada
CISA + VulnCheck
Acción exigida por CISAplazo federal: 2026-07-24

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

En resumen

Una falla en el servicio UPnP de DD-WRT permite que un atacante en la red local bloquee el router o ejecute código malicioso mediante una solicitud de red especialmente elaborada, pero solo si UPnP está habilitado.

Detalle técnico

Un strcpy inseguro en ssdp.c en la función ssdp_msearch, accesible mediante solicitudes M-SEARCH de descubrimiento UPnP, causa desbordamiento de búfer de pila en un búfer interno fijo. Vector de ataque es red (LAN local), requiere UPnP habilitado (deshabilitado por defecto), resultando en denegación de servicio o ejecución de código.

Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
DD-WRT · DD-WRT