PT-2020-16458 · Acme+1 · Mini Httpd+1
CVE-2020-26561
·
Publicado
2020-10-23
·
Atualizado
2024-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Belkin LINKSYS WRT160NL versão 1.0.04.002 US 20130619
Descrição
O problema é um estouro de buffer baseado em pilha devido ao uso de
sprintf na função create dir do mini httpd. Isso pode levar à execução de código arbitrário se for explorado com sucesso. Observa-se que isso afeta apenas produtos que não são mais suportados pelo mantenedor.Recomendações
Para o Belkin LINKSYS WRT160NL versão 1.0.04.002 US 20130619, como solução temporária, considere desativar a função
create dir no mini httpd até que um patch esteja disponível. No entanto, como os produtos não são mais suportados, no momento não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys Wrt160N
Mini Httpd