Prime IDC
보안

[보안 권고] CVE-2021-27137 DD-WRT DD-WRT 취약점

DD-WRT에는 UPnP에서 사용하는 내부 버퍼를 오버플로우시켜 코드 실행 취약점을 유발할 수 있는 스택 기반 버퍼 오버플로우 취약점이 존재합니다.

자료 정보

작성자:관리자
수정일:2026. 8. 7.
작성일:7/21/2026
조회수:0
다운로드:0

CVE-2021-27137 — DD-WRT 스택 기반 버퍼 오버플로우 취약점

DD-WRT에는 인증되지 않은 공격자가 UPnP에서 사용하는 내부 버퍼를 오버플로우시켜 코드 실행 취약점을 유발할 수 있는 스택 기반 버퍼 오버플로우 취약점이 존재합니다.

권고 조치

공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위 지정(Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements”(Notes의 URL 참조)을 준수해야 합니다. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하십시오. 이해관계자는 각 자산의 인터넷 노출을 평가하고 BOD 26-04 패치 지침을 준수할 책임이 있습니다.

CISA 조치 기한: 2026-07-24

CISA 공식 원문 확인