PT-2022-23446 · D Link · D-Link Go-Rt-Ac750
CVE-2022-36525
·
Publicado
2022-08-15
·
Atualizado
2022-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
D-Link Go-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema está relacionado a um estouro de buffer que pode ocorrer por meio da função
authenticationcgi main. Isso pode potencialmente permitir acesso não autorizado ou a execução de código malicioso.Recomendações
Para as versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02, como solução temporária, considere desativar a função
authenticationcgi main até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Go-Rt-Ac750