PT-2022-23446 · D Link · D-Link Go-Rt-Ac750

CVE-2022-36525

·

Publicado

2022-08-15

·

Atualizado

2022-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
D-Link Go-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema está relacionado a um estouro de buffer que pode ocorrer por meio da função authenticationcgi main. Isso pode potencialmente permitir acesso não autorizado ou a execução de código malicioso.
Recomendações
Para as versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02, como solução temporária, considere desativar a função authenticationcgi main até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36525

Produtos afetados

D-Link Go-Rt-Ac750