PT-2024-1258 · Synology+1 · Synology Rt6600Ax+1

CVE-2024-21473

·

Publicado

2024-01-01

·

Atualizado

2025-01-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Synology RT6600ax (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas no serviço Qualcomm Wi-Fi SON LDB, o que pode levar à corrupção de memória ao redirecionar arquivos de log para qualquer local com qualquer nome de arquivo. Isso pode permitir que um invasor remoto execute código arbitrário. O impacto estimado e os incidentes reais não foram especificados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00662
CVE-2024-21473
ZDI-24-072
ZDI-24-1178

Produtos afetados

Qualcomm Wi-Fi Son Ldb Service
Synology Rt6600Ax