« Volver al listado

CVE-2024-25331

Estado: AplazadaCrítica (9.3)—

El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-25331",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-25331",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-03-12T15:52:10.040247Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 9.3,
          "attackVector": "LOCAL",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 6,
        "exploitabilityScore": 2.5
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:o:dlink:dir-822_firmware:2.02krb09:*:*:*:*:*:*:*"
          ],
          "vendor": "dlink",
          "product": "dir-822_firmware",
          "versions": [
            {
              "status": "affected",
              "version": "2.02krb09"
            },
            {
              "status": "affected",
              "version": "2.03wwb01"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-03-12T06:15:07.970",
  "references": [
    {
      "url": "https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10372",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.ensigninfosecurity.com/advisories/vulnerability-advisories/2",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10372",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.ensigninfosecurity.com/advisories/vulnerability-advisories/2",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-121"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "DIR-822 Rev. B Firmware v2.02KRB09 and DIR-822-CA Rev. B Firmware v2.03WWb01 suffer from a LAN-Side Unauthenticated Remote Code Execution (RCE) vulnerability elevated from HNAP Stack-Based Buffer Overflow."
    },
    {
      "lang": "es",
      "value": "El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP."
    }
  ],
  "lastModified": "2026-06-17T07:15:52.787",
  "sourceIdentifier": "cve@mitre.org"
}