CVE-2021-27137
DD-WRT DD-WRT
2026-07-21
DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2021-27137 представляет собой переполнение буфера в стеке (stack-based buffer overflow) в службе UPnP (Universal Plug and Play) в прошивке DD-WRT.
Неавторизованный злоумышленник, находящийся в сети, может отправить специально подготовленные UPnP-запросы (например, SSDP или HTTP-управляющие запросы).
Это приводит к перезаписи данных в стеке, что позволяет вызвать сбой в работе устройства (отказ в обслуживании) или выполнить произвольный код с правами root.
Как исправить
Для устранения уязвимости необходимо обновить прошивку DD-WRT до версии, выпущенной после февраля 2021 года (сборка 45758 или новее).
Проверьте текущую версию прошивки в веб-интерфейсе или выполните команду в консоли:
nvram get os_version
Скачайте актуальную версию прошивки для вашей модели устройства с официального сайта DD-WRT.
Установите обновление через веб-интерфейс в разделе Administration -> Firmware Upgrade.
Временные меры
Если обновление прошивки невозможно, необходимо отключить службу UPnP для снижения рисков.
Отключите UPnP в веб-интерфейсе: перейдите в Services -> Services -> UPnP, выберите "Disable" и сохраните настройки.
Или отключите UPnP через командную строку, выполнив команду:
nvram set upnp_enable=0 && nvram commit && reboot
Пока никто не поделился опытом.
Станьте первым!