PT-2022-24107 · Totolink · Totolink A860R

CVE-2022-37839

·

Publicado

2022-09-06

·

Atualizado

2022-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TOTOLINK A860R versão 4.1.2cu.5182 B20201027
Descrição
O problema está relacionado a um estouro de buffer que pode ser acionado através do endpoint Cstecgi.cgi. Isso permite uma possível exploração. Não há informações sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para o TOTOLINK A860R versão 4.1.2cu.5182 B20201027, como solução temporária, considere restringir o acesso ao endpoint Cstecgi.cgi até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37839

Produtos afetados

Totolink A860R