CVE-2021-27137

DD-WRT DD-WRT

ВЫСОКИЙ РИСК

Вероятность (EPSS) 10.8%
Тяжесть (CVSS) CVSS 8.1
Дата обнаружения

2026-07-21

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2021-27137 представляет собой переполнение буфера в стеке (stack-based buffer overflow) в службе UPnP (Universal Plug and Play) в прошивке DD-WRT.

Неавторизованный злоумышленник, находящийся в сети, может отправить специально подготовленные UPnP-запросы (например, SSDP или HTTP-управляющие запросы).

Это приводит к перезаписи данных в стеке, что позволяет вызвать сбой в работе устройства (отказ в обслуживании) или выполнить произвольный код с правами root.

Как исправить

Для устранения уязвимости необходимо обновить прошивку DD-WRT до версии, выпущенной после февраля 2021 года (сборка 45758 или новее).

Проверьте текущую версию прошивки в веб-интерфейсе или выполните команду в консоли:

nvram get os_version

Скачайте актуальную версию прошивки для вашей модели устройства с официального сайта DD-WRT.

Установите обновление через веб-интерфейс в разделе Administration -> Firmware Upgrade.

Временные меры

Если обновление прошивки невозможно, необходимо отключить службу UPnP для снижения рисков.

Отключите UPnP в веб-интерфейсе: перейдите в Services -> Services -> UPnP, выберите "Disable" и сохраните настройки.

Или отключите UPnP через командную строку, выполнив команду:

nvram set upnp_enable=0 && nvram commit && reboot

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!