DD-WRT UPNP缓冲区溢出漏洞(CVE-2021-27137)

北京赛克艾威科技有限公司 2026-07-16


  • 漏洞编号:CVE-2021-27137
  • 漏洞等级:高危
  • 漏洞标签:在野利用、POC公开、关键漏洞、CISA KEV
  • 发布时间:2026-07-16

漏洞描述

默认情况下,DD\-WRT中的UPNP处于禁用状态,并且仅在内部网络接口上侦听。 UPNP本质上是未经身份验证的UDP形式的协议–由于无法对协议强制执行身份验证,因此它既易于使用又具有不安全。 如果DD\-WRT启用了UPNP服务,则坐在存在DD\-WRT设备的LAN上的远程攻击者可以通过发送一个过长的uuid值来触发缓冲区溢出。 根据部署DD\-WRT的平台的不同,可能存在缓解措施,也可能没有缓解措施,例如ASLR等,这使得可利用性取决于安装DD\-WRT的平台。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/91746