PT-2025-40432 · Draytek · Vigor Routers
CVE-2025-10547
·
Publicado
2025-10-02
·
Atualizado
2025-11-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões dos roteadores DrayOS anteriores ao firmware corrigido.
Descrição
Existe uma falha no componente de processamento de argumentos de solicitação HTTP CGI dos roteadores DrayOS, potencialmente permitindo que um invasor execute código remotamente (RCE) através de corrupção de memória. Este problema origina-se de uma variável não inicializada dentro da WebUI. A exploração bem-sucedida via solicitações HTTP ou HTTPS manipuladas pode levar à corrupção de memória e falhas do sistema. Os roteadores DrayTek são comumente usados por pequenas e médias empresas e foram alvo de ataques anteriores. A vulnerabilidade é explorável através da WebUI, mesmo com acesso à rede local.
Recomendações
Atualize o firmware para a versão mais recente para corrigir a vulnerabilidade.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vigor Routers