PT-2020-12393 · Tp Link · Tp-Link Archer A7

·

CVE-2020-10881

·

Publicado

2020-03-25

·

Atualizado

2025-05-22

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TP-Link Archer A7, versão de firmware 190726 AC1750
Descrição
Esta vulnerabilidade permite que invasores remotos executem código arbitrário nas instalações afetadas. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica está no tratamento das respostas DNS. Uma mensagem DNS maliciosamente criada pode provocar um estouro de um buffer de comprimento fixo baseado em pilha. Um invasor pode aproveitar esta vulnerabilidade para executar código no contexto do usuário root.
Recomendações
Para o firmware TP-Link Archer A7 versão 190726 AC1750, considere restringir o acesso à funcionalidade de tratamento de DNS até que uma correção esteja disponível.
Como solução temporária, evite usar o recurso de tratamento de respostas DNS do roteador afetado até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10881
ZDI-20-333

Produtos afetados

Tp-Link Archer A7