PT-2025-2795 · Edimax · Edimax Ac1200 Wi-Fi 5 Dual-Band Router Br-6476Ac
CVE-2024-48416
·
Publicado
2024-07-18
·
Atualizado
2026-07-05
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Edimax AC1200 Wi-Fi 5 BR-6476AC versão 1.06
Descrição
O problema está relacionado a um estouro de buffer devido à falta de validação do tamanho da entrada. Isso pode ser explorado por um atacante remoto para causar uma negação de serviço ou executar comandos arbitrários. A vulnerabilidade pode ser explorada através do endpoint da API "/goform/fromSetLanDhcpsClientbinding".
Recomendações
Para o Edimax AC1200 Wi-Fi 5 BR-6476AC versão 1.06, como medida de contorno temporária, considere restringir o acesso ao endpoint da API "/goform/fromSetLanDhcpsClientbinding" até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Edimax Ac1200 Wi-Fi 5 Dual-Band Router Br-6476Ac