PT-2025-46846 · Totolink · Totolink A720R Router
CVE-2025-60685
·
Publicado
2025-10-09
·
Atualizado
2025-11-13
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Firmware do roteador ToToLink A720R versão 4.1.5cu.614 B20230630
Descrição
Existe um estouro de buffer na pilha no firmware do roteador ToToLink A720R. O problema está localizado dentro do binário
sysconf, especificamente na função sub 401EE0. O binário usa fgets() para ler o arquivo /proc/stat em um buffer local e, em seguida, analisa a linha usando sscanf() com o especificador de formato %s em uma variável de um único byte. Um arquivo /proc/stat maliciosamente construído pode sobrescrever a memória de pilha adjacente, permitindo potencialmente que um atacante com privilégios de escrita no sistema de arquivos execute código arbitrário no dispositivo.Recomendações
Atualize para uma versão mais recente do firmware do roteador ToToLink A720R que corrija este problema.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A720R Router