PT-2022-12378 · Totolink · Totolink X5000R
CVE-2021-45736
·
Publicado
2022-02-04
·
Atualizado
2023-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
TOTOLINK X5000R versão 9.1.0u.6118 B20201102
Descrição
Foi descoberta uma sobrecarga de pilha na função
setL2tpServerCfg, permitindo que invasores causem uma negação de serviço (DoS) por meio dos parâmetros eip, sip e server.Recomendações
Para o TOTOLINK X5000R versão 9.1.0u.6118 B20201102, considere desativar a função
setL2tpServerCfg como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso aos parâmetros eip, sip e server para prevenir possíveis ataques. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Totolink X5000R