PT-2025-43375 · Totolink · Totolink N600R
CVE-2025-60334
·
Publicado
2025-10-22
·
Atualizado
2025-11-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Totolink N600R versão 4.3.0cu.7866 B20220506
Descrição
A função
setWiFiBasicConfig no firmware do roteador Totolink N600R contém um estouro de buffer de pilha. A exploração deste problema pode permitir que um atacante remoto cause uma condição de negação de serviço (DoS). A vulnerabilidade está localizada no parâmetro ssid da função setWiFiBasicConfig.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desabilitar a função
setWiFiBasicConfig até que um patch esteja disponível.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink N600R