PT-2022-16335 · Tcl · Tcl Linkhub Mesh Wifi Ms1G

·

CVE-2022-23919

·

Publicado

2022-08-05

·

Atualizado

2022-08-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TCL LinkHub Mesh Wifi MS1G 00 01.00 14
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em pilha na funcionalidade confsrv set mf rule. Ela pode ser acionada por um pacote de rede especialmente criado, levando a um estouro de buffer baseado em pilha. Um invasor pode explorar essa vulnerabilidade enviando um pacote malicioso. A vulnerabilidade utiliza o campo name dentro da mensagem protobuf para causar o estouro de buffer.
Recomendações
Para o TCL LinkHub Mesh Wifi MS1G 00 01.00 14, considere desativar a funcionalidade confsrv set mf rule até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à rede para minimizar o risco de receber pacotes maliciosos. Evite usar o campo name na mensagem protobuf na funcionalidade afetada até que o problema seja resolvido.

Exploit

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23919

Produtos afetados

Tcl Linkhub Mesh Wifi Ms1G