PT-2020-12351 · Draytek · Draytek Vigor300B+2
CVE-2020-10828
·
Publicado
2020-03-26
·
Atualizado
2025-05-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Draytek Vigor3900 anteriores à 1.5.1
Versões do Draytek Vigor2960 anteriores à 1.5.1
Versões do Draytek Vigor300B anteriores à 1.5.1
Descrição
Um estouro de buffer baseado em pilha no cvmd permite que invasores remotos executem código por meio de uma solicitação HTTP remota.
Recomendações
Para as versões do Draytek Vigor3900 anteriores à 1.5.1, atualize para a versão 1.5.1 ou posterior.
Para versões do Draytek Vigor2960 anteriores à 1.5.1, atualize para a versão 1.5.1 ou posterior.
Para versões do Draytek Vigor300B anteriores à 1.5.1, atualize para a versão 1.5.1 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Draytek Vigor2960
Draytek Vigor300B
Draytek Vigor3900