PT-2025-17476 · H3C · H3C Gr-3000Ax

·

CVE-2025-3854

·

Publicado

2025-04-21

·

Atualizado

2026-07-20

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas H3C GR-3000AX versões anteriores a V100R006
Description Um problema crítico existe no componente HTTP POST Request Handler dentro do arquivo /goform/aspForm. A falha é causada por um estouro de buffer (buffer overflow)—uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar—devido à validação insuficiente do tamanho da entrada. Isso ocorre ao manipular a variável param dentro das funções EnableIpv6(), UpdateWanModeMulti(), UpdateIpv6Params(), EditWlanMacList() e Edit List SSID(). Um invasor localizado na rede local pode explorar isso para executar código arbitrário. Outras funções também podem ser afetadas.
Recommendations Atualize o componente afetado para uma versão posterior à V100R006. Como medida de mitigação temporária, restrinja o acesso ao endpoint /goform/aspForm para minimizar o risco de exploração.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02067
CVE-2025-3854

Produtos afetados

H3C Gr-3000Ax