Netcore · Nr289-Ge · CVE-2026-101074
**Nome do Software Vulnerável e Versões Afetadas**
Netcore NR289-GE versão 1.4.5102
**Description**
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no componente de Autenticação, dentro da função `password-check()` do arquivo `/bin/boa`. Este problema permite que um invasor remoto desencadeie o estouro ao manipular o argumento `Username`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso ao componente de Autenticação para minimizar o risco de exploração.