PT-2022-12028 · Totolink · Totolink A720R+2

CVE-2021-44246

·

Publicado

2022-02-04

·

Atualizado

2023-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Totolink A3100R versão 4.1.2cu.5050 B20200504
Totolink A830R versão 5.9c.4729 B20191112
Totolink A720R versão 4.1.5cu.470 B20200911
Descrição
Foi descoberta uma sobrecarga de pilha na função setNoticeCfg, permitindo que invasores causem uma negação de serviço (DoS) por meio do parâmetro IpTo.
Recomendações
Para o Totolink A3100R versão 4.1.2cu.5050 B20200504, considere desativar a função setNoticeCfg para evitar a exploração.
Para o Totolink A830R versão 5.9c.4729 B20191112, restrinja o acesso ao parâmetro IpTo no endpoint da API afetado até que uma correção esteja disponível.
Para o Totolink A720R versão 4.1.5cu.470 B20200911, evite usar o parâmetro IpTo no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-44246

Produtos afetados

Totolink A3100R
Totolink A720R
Totolink A830R