CVE-2021-27137
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Una falla en el servicio UPnP de DD-WRT permite que un atacante en la red local bloquee el router o ejecute código malicioso mediante una solicitud de red especialmente elaborada, pero solo si UPnP está habilitado.
Un strcpy inseguro en ssdp.c en la función ssdp_msearch, accesible mediante solicitudes M-SEARCH de descubrimiento UPnP, causa desbordamiento de búfer de pila en un búfer interno fijo. Vector de ataque es red (LAN local), requiere UPnP habilitado (deshabilitado por defecto), resultando en denegación de servicio o ejecución de código.