Totolink · N150Rt · CVE-2026-94954
**Nome do Software Vulnerável e Versões Afetadas**
TOTOLINK N150RT (NTR150) versão V3.4.0-B20201030
**Description**
Um estouro de buffer baseado em pilha ocorre na interface de gerenciamento web. Este problema é acessível através do endpoint '/boafrm/formFilter', que lida com configurações de controle de acesso e filtro de URL. A falha é desencadeada pelo parâmetro de requisição `url` quando as flags de ação `addFilterUrl` ou `addFilterUrlFlag` estão definidas. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que ele pode suportar, podendo levar a travamentos ou execução de código arbitrário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `url` no endpoint '/boafrm/formFilter' para minimizar o risco de exploração.