PT-2020-12393 · Tp Link · Tp-Link Archer A7
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TP-Link Archer A7, versão de firmware 190726 AC1750
Descrição
Esta vulnerabilidade permite que invasores remotos executem código arbitrário nas instalações afetadas. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica está no tratamento das respostas DNS. Uma mensagem DNS maliciosamente criada pode provocar um estouro de um buffer de comprimento fixo baseado em pilha. Um invasor pode aproveitar esta vulnerabilidade para executar código no contexto do usuário root.
Recomendações
Para o firmware TP-Link Archer A7 versão 190726 AC1750, considere restringir o acesso à funcionalidade de tratamento de DNS até que uma correção esteja disponível.
Como solução temporária, evite usar o recurso de tratamento de respostas DNS do roteador afetado até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tp-Link Archer A7