Wavlink · Wl-Nu516U1 · CVE-2026-18589
**Nome do Software Vulnerável e Versões Afetadas**
Wavlink WL-NU516U1 versão 708c073-mt7628
**Description**
Um ataque remoto é possível devido a um estouro de buffer baseado em pilha (stack-based buffer overflow), que ocorre quando o argumento `User1Passwd` é manipulado dentro da função `change password()` do arquivo `nas.cgi`. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar a falhas no sistema ou execução de código arbitrário.
**Recommendations**
Atualize o componente afetado para a versão corrigida lançada pelo fornecedor.
Como medida de mitigação temporária, restrinja o acesso ao arquivo `nas.cgi` ou evite usar o parâmetro `User1Passwd` até que a atualização seja aplicada.