PT-2025-40432 · Draytek · Vigor Routers

CVE-2025-10547

·

Publicado

2025-10-02

·

Atualizado

2025-11-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões dos roteadores DrayOS anteriores ao firmware corrigido.
Descrição Existe uma falha no componente de processamento de argumentos de solicitação HTTP CGI dos roteadores DrayOS, potencialmente permitindo que um invasor execute código remotamente (RCE) através de corrupção de memória. Este problema origina-se de uma variável não inicializada dentro da WebUI. A exploração bem-sucedida via solicitações HTTP ou HTTPS manipuladas pode levar à corrupção de memória e falhas do sistema. Os roteadores DrayTek são comumente usados por pequenas e médias empresas e foram alvo de ataques anteriores. A vulnerabilidade é explorável através da WebUI, mesmo com acesso à rede local.
Recomendações Atualize o firmware para a versão mais recente para corrigir a vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13369
CVE-2025-10547

Produtos afetados

Vigor Routers