PT-2022-16335 · Tcl · Tcl Linkhub Mesh Wifi Ms1G
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
TCL LinkHub Mesh Wifi MS1G 00 01.00 14
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em pilha na funcionalidade confsrv set mf rule. Ela pode ser acionada por um pacote de rede especialmente criado, levando a um estouro de buffer baseado em pilha. Um invasor pode explorar essa vulnerabilidade enviando um pacote malicioso. A vulnerabilidade utiliza o campo
name dentro da mensagem protobuf para causar o estouro de buffer.Recomendações
Para o TCL LinkHub Mesh Wifi MS1G 00 01.00 14, considere desativar a funcionalidade confsrv set mf rule até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à rede para minimizar o risco de receber pacotes maliciosos. Evite usar o campo
name na mensagem protobuf na funcionalidade afetada até que o problema seja resolvido.Exploit
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tcl Linkhub Mesh Wifi Ms1G