CISA Known Exploited Vulnerabilities

CVE-2021-27137:DD-WRT栈基缓冲区溢出漏洞

DD-WRT存在栈基缓冲区溢出漏洞,未认证攻击者可利用该漏洞溢出UPnP使用的内部缓冲区,触发代码执行漏洞。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补指南。;截止日期:2026-07-24

查看原始信源

English