Ax53 · Ax53 · CVE-2025-15608
**Nome do Software Vulnerável e Versões Afetadas**
AX53 versão 1
AX55 versão 4
AX55 versão 4.6
**Descrição**
A sanitização insuficiente de entrada na lógica de manipulação de sondas permite que parâmetros não validados desencadeiem um estouro de buffer baseado em pilha. Esta condição pode causar a falha do serviço afetado ou, sob circunstâncias específicas, permitir a execução remota de código via técnicas de heap-spray, que consiste em preencher a memória heap com uma sequência específica de bytes para facilitar a execução de código arbitrário. A exploração bem-sucedida pode levar à indisponibilidade repetida do serviço ou permitir que um invasor obtenha controle total do dispositivo.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.