← All Advisories

CVE-2021-27137: DD-WRT Stack-Based Buffer

Status: KEV  |  Advisory ID: CVE-2021-27137

Key Details

CVECVE-2021-27137
Affected productsDD-WRT DD-WRT
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-121 (Stack-based Buffer Overflow)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-07-21.
Exploitation prediction (EPSS)4% probability of exploitation in the next 30 days (90% percentile) -- FIRST.org's EPSS model.
Federal remediation deadline2026-07-24 (CISA KEV, Binding Operational Directive).

What to Know

DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2021-27137