Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Desbordamiento de búfer basado en pila en D-Link DI-8400

Fuente: INCIBE-CERT - Avisos Publicado: 16/09/2026 · 09:12 UTC
Compartir:
Vulnerabilidad Desbordamiento de búfer basado en pila en D-Link DI-8400
Imagen: INCIBE-CERT - Avisos

Se ha detectado una vulnerabilidad clasificada con alta severidad en el modelo D-Link DI-8400, específicamente en su versión 16.07. Este fallo de seguridad consiste en un desbordamiento de búfer basado en pila que se localiza en la función ddns_asp, la cual forma parte del componente de configuración DDNS del aparato.

Un posible atacante que se encuentre de forma remota tiene la capacidad de aprovechar este defecto alterando ciertos parámetros dentro de una solicitud. Dicha manipulación provoca que se escriban datos rebasando los límites establecidos del búfer, lo que consecuentemente pone en riesgo la confidencialidad, la integridad y la disponibilidad del equipo afectado.

Hasta el momento actual no se ha dado a conocer ninguna solución oficial para este problema. Como medida de precaución, se aconseja restringir la exposición que tiene la interfaz de administración del dispositivo frente a redes que no sean de confianza.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.