PT-2025-23503 · Linksys · Linksys Re6250+5

·

CVE-2025-5442

·

Publicado

2025-06-02

·

Atualizado

2025-06-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linksys RE6500, RE6250, RE6300, RE6350, RE7000 e RE9000 versões 1.0.013.001 até 1.2.07.001
Descrição Foi identificado um problema crítico, afetando a função RP pingGatewayByBBS do arquivo /goform/RP pingGatewayByBBS. A manipulação do argumento ip/nm/gw resulta em injeção de comandos do sistema operacional. O ataque pode ser iniciado remotamente.
Recomendações Para as versões 1.0.013.001 até 1.2.07.001, como solução temporária, considere desativar a função RP pingGatewayByBBS até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5442

Produtos afetados

Linksys Re6250
Linksys Re6300
Linksys Re6350
Linksys Ea6500
Linksys Re7000
Linksys Re9000