PT-2025-17476 · H3C · H3C Gr-3000Ax
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
H3C GR-3000AX versões anteriores a V100R006
Description
Um problema crítico existe no componente HTTP POST Request Handler dentro do arquivo
/goform/aspForm. A falha é causada por um estouro de buffer (buffer overflow)—uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar—devido à validação insuficiente do tamanho da entrada. Isso ocorre ao manipular a variável param dentro das funções EnableIpv6(), UpdateWanModeMulti(), UpdateIpv6Params(), EditWlanMacList() e Edit List SSID(). Um invasor localizado na rede local pode explorar isso para executar código arbitrário. Outras funções também podem ser afetadas.Recommendations
Atualize o componente afetado para uma versão posterior à V100R006.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
/goform/aspForm para minimizar o risco de exploração.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
H3C Gr-3000Ax