Критичная RCE в роутерах D-Link без патчей
CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection
🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в роутерах D-Link DIR-823X. Атакующий с авторизацией может выполнить произвольные команды через POST-запрос к `/goform/set_prohibiting`. Проблема в том, что эта модель уже снята с поддержки — патчей не будет. D-Link прямо рекомендует выбросить устройство и купить новое. На том и порешали.
CISA включила CVE в список активно эксплуатируемых уязвимостей, что означает реальные атаки в диком виде. Для домашних роутеров это особенно болезненно — пользователи редко следят за обновлениями, а тут их и нет вовсе.
→ CVE-2025-29635, CVSS пока не назначен
→ Уязвимая функция: /goform/set_prohibiting
→ Требуется авторизация для эксплуатации
→ Продукт: D-Link DIR-823X (все версии)
Классическая ситуация с IoT — производители бросают поддержку через пару лет, а железки работают десятилетиями. Если у вас дома стоит DIR-823X, лучше действительно заменить на что-то актуальное с долгосрочной поддержкой.
Cisa Kev
#CVE202529635 #DLink #CommandInjection #IoT
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.