---
id: CVE-2025-52222
title: >-
  D-Link DI-8003 v16.07.26A1, DI-8500 v16.07.26A1; DI-8003G v17.12.21A1,
  DI-8200G v17.12.20A1, DI-8200 v16.07.26A1, DI-8400 v16.07.26A1, DI-8004w
  v16.07.26A1, DI-8100 v16.07.26A1, and DI-8100G v17.12.20A1 were discovered to
  contain a buffe…
summary: >-
  D-Link DI-8003 v16.07.26A1, DI-8500 v16.07.26A1; DI-8003G v17.12.21A1,
  DI-8200G v17.12.20A1, DI-8200 v16.07.26A1, DI-8400 v16.07.26A1, DI-8004w
  v16.07.26A1, DI-8100 v16.07.26A1, and DI-8100G v17.12.20A1 were discovered to
  contain a buffe…
severity: high
cvss: 7.5
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H'
cwe:
  - CWE-120
vendor: dlink
product: di-8100_firmware
affected:
  - di-8100_firmware = 16.07.26a1
  - di-8100g_firmware = 17.12.20a1
  - di-8004w_firmware = 16.07.26a1
  - di-8003g_firmware = 17.12.21a1
  - di-8003_firmware = 16.07.26a1
  - di-8500_firmware = 16.07.26a1
  - di-8200g_firmware = 17.12.20a1
  - di-8200_firmware = 16.07.26a1
  - di-8400_firmware = 16.07.26a1
published: '2026-04-08'
updated: '2026-07-25'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-52222'
references:
  - url: >-
      https://github.com/xiaotea/iot-vulnerability-collection/blob/main/README.md
    label: cve@mitre.org
  - url: 'https://www.dlink.com/en/security-bulletin/'
    label: cve@mitre.org
tags:
  - nvd
epss: 0.00326
epssPercentile: 0.25961
ingestedAt: '2026-07-26T00:06:15.197Z'
---

## Overview

D-Link DI-8003 v16.07.26A1, DI-8500 v16.07.26A1; DI-8003G v17.12.21A1, DI-8200G v17.12.20A1, DI-8200 v16.07.26A1, DI-8400 v16.07.26A1, DI-8004w v16.07.26A1, DI-8100 v16.07.26A1, and DI-8100G v17.12.20A1 were discovered to contain a buffer overflow via the rd_en, rd_auth, rd_acct, http_hadmin, http_hadminpwd, rd_key, and rd_ip parameters in the radius_asp function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.

## Affected

- `di-8100_firmware = 16.07.26a1`
- `di-8100g_firmware = 17.12.20a1`
- `di-8004w_firmware = 16.07.26a1`
- `di-8003g_firmware = 17.12.21a1`
- `di-8003_firmware = 16.07.26a1`
- `di-8500_firmware = 16.07.26a1`
- `di-8200g_firmware = 17.12.20a1`
- `di-8200_firmware = 16.07.26a1`
- `di-8400_firmware = 16.07.26a1`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
