PT-2025-2795 · Edimax · Edimax Ac1200 Wi-Fi 5 Dual-Band Router Br-6476Ac

CVE-2024-48416

·

Publicado

2024-07-18

·

Atualizado

2026-07-05

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Edimax AC1200 Wi-Fi 5 BR-6476AC versão 1.06
Descrição O problema está relacionado a um estouro de buffer devido à falta de validação do tamanho da entrada. Isso pode ser explorado por um atacante remoto para causar uma negação de serviço ou executar comandos arbitrários. A vulnerabilidade pode ser explorada através do endpoint da API "/goform/fromSetLanDhcpsClientbinding".
Recomendações Para o Edimax AC1200 Wi-Fi 5 BR-6476AC versão 1.06, como medida de contorno temporária, considere restringir o acesso ao endpoint da API "/goform/fromSetLanDhcpsClientbinding" até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02646
CVE-2024-48416

Produtos afetados

Edimax Ac1200 Wi-Fi 5 Dual-Band Router Br-6476Ac