Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-0625

PUBLISHED 08.01.2026

CNA: VulnCheck

D-Link DSL/DIR/DNS Command Injection via DNS Configuration Endpoint

Обновлено: 08.01.2026
Multiple D-Link DSL/DIR/DNS devices contain an authentication bypass and improper access control vulnerability in the dnscfg.cgi endpoint that allows an unauthenticated attacker to access DNS configuration functionality. By directly requesting this endpoint, an attacker can modify the device’s DNS settings without valid credentials, enabling DNS hijacking (“DNSChanger”) attacks that redirect user traffic to attacker-controlled infrastructure. In 2019, D-Link reported that this behavior was leveraged by the "GhostDNS" malware ecosystem targeting consumer and carrier routers. All impacted products were subsequently designated end-of-life/end-of-service, and no longer receive security updates. Exploitation evidence was observed by the Shadowserver Foundation on 2025-11-27 (UTC).

CWE

Идентификатор Описание
CWE-306 CWE-306: Missing Authentication for Critical Function

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:A

Доп. Информация

Product Status

DSL-2640B
Product: DSL-2640B
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-2740R
Product: DSL-2740R
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-2780B
Product: DSL-2780B
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-526B
Product: DSL-526B
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-2640T
Product: DSL-2640T
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-500
Product: DSL-500
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-500G
Product: DSL-500G
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DSL-502G
Product: DSL-502G
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-905L
Product: DIR-905L
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-600
Product: DIR-600
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-608
Product: DIR-608
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-610
Product: DIR-610
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-611
Product: DIR-611
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DIR-615
Product: DIR-615
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DNS-320
Product: DNS-320
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DNS-325
Product: DNS-325
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
DNS-345
Product: DNS-345
Vendor: D-Link
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 06.01.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.