PT-2022-12028 · Totolink · Totolink A720R+2
CVE-2021-44246
·
Publicado
2022-02-04
·
Atualizado
2023-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Totolink A3100R versão 4.1.2cu.5050 B20200504
Totolink A830R versão 5.9c.4729 B20191112
Totolink A720R versão 4.1.5cu.470 B20200911
Descrição
Foi descoberta uma sobrecarga de pilha na função
setNoticeCfg, permitindo que invasores causem uma negação de serviço (DoS) por meio do parâmetro IpTo.Recomendações
Para o Totolink A3100R versão 4.1.2cu.5050 B20200504, considere desativar a função
setNoticeCfg para evitar a exploração.Para o Totolink A830R versão 5.9c.4729 B20191112, restrinja o acesso ao parâmetro
IpTo no endpoint da API afetado até que uma correção esteja disponível.Para o Totolink A720R versão 4.1.5cu.470 B20200911, evite usar o parâmetro
IpTo no endpoint da API afetado até que o problema seja resolvido.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink A3100R
Totolink A720R
Totolink A830R