PT-2025-46846 · Totolink · Totolink A720R Router

CVE-2025-60685

·

Publicado

2025-10-09

·

Atualizado

2025-11-13

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Firmware do roteador ToToLink A720R versão 4.1.5cu.614 B20230630
Descrição Existe um estouro de buffer na pilha no firmware do roteador ToToLink A720R. O problema está localizado dentro do binário sysconf, especificamente na função sub 401EE0. O binário usa fgets() para ler o arquivo /proc/stat em um buffer local e, em seguida, analisa a linha usando sscanf() com o especificador de formato %s em uma variável de um único byte. Um arquivo /proc/stat maliciosamente construído pode sobrescrever a memória de pilha adjacente, permitindo potencialmente que um atacante com privilégios de escrita no sistema de arquivos execute código arbitrário no dispositivo.
Recomendações Atualize para uma versão mais recente do firmware do roteador ToToLink A720R que corrija este problema.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14908
CVE-2025-60685

Produtos afetados

Totolink A720R Router