CVE-2022-40799
Beschrijving NL
De D-Link DNR-322L bevat een beveiligingslek waardoor code zonder integriteitscontrole kan worden gedownload. Dit kan een geauthenticeerde aanvaller in staat stellen om opdrachten op besturingssysteemniveau op het apparaat uit te voeren. De getroffen producten kunnen het einde van hun levenscyclus (EoL) en/of het einde van hun ondersteuning (EoS) hebben bereikt. Gebruikers wordt geadviseerd het gebruik van deze producten te staken.
Vereiste actie: Pas de maatregelen toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of staak het gebruik van het product als er geen maatregelen beschikbaar zijn.
Origineel (Engels) tonen
D-Link DNR-322L contains a download of code without integrity check vulnerability that could allow an authenticated attacker to execute OS level commands on the device. The impacted products could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.