PT-2022-9792 · Lanner · Lanner Inc Iac-Ast2500A
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firmware padrão da Lanner Inc IAC-AST2500A, versão 1.10.0
Descrição
Uma vulnerabilidade de estouro de buffer baseada na pilha em uma subfunção da função
Login handler func do spx restservice permite que um invasor execute código arbitrário com os mesmos privilégios do usuário do servidor (root).Recomendações
Para o firmware padrão Lanner Inc IAC-AST2500A versão 1.10.0, considere desativar a função
Login handler func até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de estouro de buffer.Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lanner Inc Iac-Ast2500A