Duas vulnerabilidades de dia zero no roteador DrayTek Vigor2962: RCE e estouro de buffer
Técnicas e Métodos de Ataque2026-08-28, 09:36
Duas vulnerabilidades de dia zero no roteador DrayTek Vigor2962: RCE e estouro de buffer
O artigo examina duas vulnerabilidades de dia zero descobertas no roteador DrayTek Vigor2962. A primeira vulnerabilidade envolve execução remota de código (RCE) através de tratamento inadequado de entrada na interface web do dispositivo. A segunda vulnerabilidade é um estouro de buffer que ocorre ao processar certos parâmetros de configuração.
Explorar essas vulnerabilidades poderia potencialmente permitir que um atacante obtivesse controle do dispositivo com
root, especialmente se tiver acesso ao painel administrativo. O artigo também examina potenciais vetores de ataque, condições de disparo e o impacto das vulnerabilidades na segmentação de rede em ambientes SOHO/SMB, onde este roteador é comumente usado.Fornecedor
Produto