Comfast · Cf-N1-S · CVE-2026-76008
**Nome do Software Vulnerável e Versões Afetadas**
Comfast CF-N1-S versão 2.6.0.1
**Description**
Um ataque remoto é possível devido a um estouro de buffer baseado em pilha (stack-based buffer overflow) no componente de Análise de Parâmetros de URI. O problema ocorre na função `get para from uri()` localizada no endpoint `/cgi-bin/mbox-config` quando os argumentos `width` ou `height` são manipulados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/cgi-bin/mbox-config` para minimizar o risco de exploração.