Actualités
09/07/26 Drivers NVIDIA GeForce Game Ready 610.74 pour DOOM : The Dark Ages | Revelations
09/07/26 Application Creative Nexus 1.2 pour les enceintes XF1
03/07/26 Nouveaux drivers pour les cartes sons Creative Sound Blaster AE-X et Audigy Fx Pro
03/07/26 Deux firmwares reportés pour les objectifs Tamron [MAJ]
02/07/26 QuantumENGINE 2.7.8 pour les casques audio JBL Quantum 120/520/850
30/06/26 Le plantage des jeux avec FSR Upscaling 4.1 corrigé par le pilote AMD 26.6.4
30/06/26 Le hotfix AMD Software 26.6.3 résout le problème d'installation sous Windows 10
29/06/26 Plusieurs nouveaux drivers pour les périphériques de jeu Thrustmaster [MAJ]
26/06/26 Avec le pilote AMD 26.6.2, les Radeon RX 7000 compatibles FSR Upscaling 4.1
22/06/26 La souris HyperX Pulsefire Haste 2 Wireless compatible avec le dernier NGENUITY


Fichiers
20/07/26 Digital Devices Digital Devices Manager 0.14.3 build 2 bêta
20/07/26 Digital Devices Digital Devices Manager 0.14.2
20/07/26 Chelsio Unified Wire T7 Series 1.0.0.6 bêta
20/07/26 Audeze App 1.2.48
20/07/26 EPOS Connect 8.6.0.52050
20/07/26 Echo ATS-BT Console 0.1.9
15/07/26 SteelSeries GG 114.0.0 WHQL
15/07/26 Western Digital GoodSync for WD 12.11.5
15/07/26 Razer Thunderbolt 5 Dock Chroma 67.01 R1
15/07/26 Pioneer DJ CDJ-3000X 1.40
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 14/01/2022 à 10:14:53



Inscription : le 16/02/2001
Localisation : Vitrolles
Plusieurs points d'accès Wi-Fi D-Link touchés par une vulnérabilité critique
Le constructeur d'équipements réseaux D-Link annonce dans un bulletin technique daté du 6 janvier 2022 que plusieurs points d'accès Wi-Fi de la marque sont affectés par la faille de sécurité CVE-2020-11134 qui est considérée comme extrêmement critique puisqu'un score CVSS de 9,8 lui a été attribué soit quasiment le maximum possible.

Pour être exact, cette vulnérabilité touche les SoC Qualcomm Snapdragon qui équipent certains points d'accès D-Link et plus particulièrement le firmware WLAN de ces SoC. Elle peut être exploitée par le réseau de manière assez simple pour intercepter ou corrompre des données à cause de la validation incorrecte de l'index d'un tableau. D-Link affirme n'avoir été prévenu de la découverte de cette faille par Qualcomm que le premier décembre 2021 alors que Qualcomm a pourtant reconnu publiquement son existence dès janvier 2021 dans ce bulletin de sécurité !

Quoi qu'il en soit, Qualcomm propose désormais le code corrigé pour cette faille et D-Link annonce qu'un firmware correctif l'utilisant est en cours de développement pour la majorité des produits concernés tandis que pour certains autres le firmware correctif n'a pas encore été planifié. Ce sont essentiellement des points d'accès Wi-Fi et/ou 5G qui sont concernés et seuls les routeurs DIR-842 et DVA-6800Z sont également touchés.

Le constructeur D-Link n'est sans doute pas le seul touché par cette vulnérabilité critique car de nombreuses autres marques utilisent les fonctionnalités réseaux des SoC Qualcomm.

Liste des points d'accès D-Link affectés

  • DAP-2310 (révision matérielle B) : En cours de correction
  • DAP-2360 (révision matérielle B) : En cours de correction
  • DAP-2553 (révision matérielle B) : En cours de correction
  • DAP-2610 (révision matérielle A) : En cours de correction
  • DAP-2622 (révision matérielle A) : En cours de correction
  • DAP-2660 (révision matérielle A) : En cours de correction
  • DAP-2680 (révision matérielle A) : En cours de correction
  • DAP-2682 (révision matérielle A) : En cours de correction
  • DAP-3662 (révision matérielle A) : En cours de correction
  • DAP-X2810 (révision matérielle A) : En cours de correction
  • DAP-X2850 (révision matérielle A) : En cours de correction
  • DBA-1210P (révision matérielle A) : Correctif non affecté
  • DBA-1510P (révision matérielle A) : En cours de correction
  • DBA-2520P (révision matérielle A) : Correctif non affecté
  • DBA-2820P (révision matérielle A) : Correctif non affecté
  • DBA-3620P (révision matérielle A) : Correctif non affecté
  • DBA-3621P (révision matérielle A) : Correctif non affecté
  • DBA-X1230P (révision matérielle A) : En cours de correction
  • DBA-X2830P (révision matérielle A) : En cours de correction
  • DIR-842 (révision matérielle C) : En cours de correction
  • DVA-6800Z (révision matérielle A) : En cours de correction
  • DWL-6620AP (révision matérielle A) : En cours de correction
  • DWL-6720AP (révision matérielle A) : En cours de correction
  • DWL-7620AP (révision matérielle A) : Correctif non affecté
  • DWL-8620AP (révision matérielle A) : Correctif non affecté
  • DWL-8720AP (révision matérielle A) : Correctif non affecté
  • DWL-X8630AP (révision matérielle A) : En cours de correction
  • DWP-1010 (révision matérielle A) : Correctif non affecté
  • DWR-978 (révision matérielle A) : Correctif non affecté
  • DWR-2101 (révision matérielle A) : Firmware corrigé 1.13.WW déjà disponible



Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Plusieurs points d'accès Wi-Fi D-Link touchés par une vulnérabilité critique

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.