PT-2020-16458 · Acme+1 · Mini Httpd+1

CVE-2020-26561

·

Publicado

2020-10-23

·

Atualizado

2024-08-04

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Belkin LINKSYS WRT160NL versão 1.0.04.002 US 20130619
Descrição
O problema é um estouro de buffer baseado em pilha devido ao uso de sprintf na função create dir do mini httpd. Isso pode levar à execução de código arbitrário se for explorado com sucesso. Observa-se que isso afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para o Belkin LINKSYS WRT160NL versão 1.0.04.002 US 20130619, como solução temporária, considere desativar a função create dir no mini httpd até que um patch esteja disponível. No entanto, como os produtos não são mais suportados, no momento não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26561

Produtos afetados

Linksys Wrt160N
Mini Httpd