The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDlink Dir 626l
HWDlinkall versionsDlink Dir 626l Firmware
OSDlink1.04Dlink Dir 636l
HWDlinkall versionsDlink Dir 636l Firmware
OSDlink1.04Dlink Dir 651
HWDlinkall versionsDlink Dir 651 Firmware
OSDlink1.10naDlink Dir 808l
HWDlinkall versionsDlink Dir 808l Firmware
OSDlink1.03Dlink Dir 810l
HWDlinkall versionsDlink Dir 810l Firmware
OSDlink1.012.02Dlink Dir 820l
HWDlinkall versionsDlink Dir 820l Firmware
OSDlink1.021.052.01Dlink Dir 826l
HWDlinkall versionsDlink Dir 826l Firmware
OSDlink1.00Dlink Dir 830l
HWDlinkall versionsDlink Dir 830l Firmware
OSDlink1.00Dlink Dir 836l
HWDlinkall versionsDlink Dir 836l Firmware
OSDlink1.01Trendnet Tew 651br
HWTrendnetall versionsTrendnet Tew 651br Firmware
OSTrendnetall versionsTrendnet Tew 652br
HWTrendnetall versionsTrendnet Tew 652br Firmware
OSTrendnetall versionsTrendnet Tew 711br
HWTrendnetall versionsTrendnet Tew 711br Firmware
OSTrendnet1.00Trendnet Tew 731br
HWTrendnetall versionsTrendnet Tew 731br Firmware
OSTrendnet2.01Trendnet Tew 810dr
HWTrendnetall versionsTrendnet Tew 810dr Firmware
OSTrendnet1.00Trendnet Tew 813dru
HWTrendnetall versionsTrendnet Tew 813dru Firmware
OSTrendnet1.00
CISA KEV — detailsi
- Vendori
- D-Link and TRENDnet
- Producti
- Multiple Devices
- Added to KEVi
- March 25, 2022
- Remediation deadline (US Federal)i
- April 15, 2022(overdue)
Required action (CISA)i
The impacted product is end-of-life and should be disconnected if still in use.
CISA descriptioni
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to perform remote code execution.
🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
⏰CISA DEADLINE: 15 kwietnia 2022
Tags
RCEAuth Bypass
References
Related vulnerabilities
CVE-2023-25280CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w D-Link DIR-820L umożliwiający eskalację uprawnień do root
CVE-2022-26258CRITICAL9.8⚠ KEVPL ✓same product
RCE w D-Link DIR-820L — command injection przez HTTP POST
CVE-2021-45382CRITICAL9.8⚠ KEVPL ✓same product
RCE w routerach D-Link via DDNS — funkcja w pliku binarnym ncc2
CVE-2024-48150CRITICAL9.8PL ✓same product
D-Link DIR-820L: stack overflow w funkcji sub_451208
CVE-2023-44808CRITICAL9.8PL ✓same product
D-Link DIR-820L — przepełnienie stosu (stack overflow) w funkcji sub_4507CC