PT-2025-44655 · Totolink · Totolink A7000R

CVE-2025-63459

·

Publicado

2025-10-31

·

Atualizado

2025-11-01

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Totolink A7000R versão 9.1.0u.6115 B20201022
Descrição O dispositivo Totolink A7000R possui uma vulnerabilidade de estouro de pilha. Isso ocorre através do parâmetro ssid5g na função sub 421CF0. Uma solicitação especialmente elaborada pode acionar isso, resultando em uma Negação de Serviço (DoS). O parâmetro ssid5g é o componente vulnerável.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13833
CVE-2025-63459

Produtos afetados

Totolink A7000R