PT-2025-46856 · Totolink · Totolink Lr1200Gb+2
CVE-2025-60686
·
Publicado
2025-10-09
·
Atualizado
2025-11-13
CVSS v3.1
5.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK A720R versões anteriores a 4.1.5cu.614 B20230630
TOTOLINK LR1200GB versões anteriores a 9.1.0u.6619 B20230130
TOTOLINK NR1800X versões anteriores a 9.1.0u.6681 B20230703
Descrição
Existe um estouro de buffer baseado em pilha nos binários
infostat.cgi e cstecgi.cgi dos roteadores TOTOLINK. Os programas analisam o conteúdo de /proc/net/arp usando a função sscanf() com o especificador de formato "%s" em buffers de pilha de tamanho fixo, sem validar o comprimento da entrada. Uma função grava dados controlados pelo usuário em um buffer de um único byte, enquanto outra grava em arrays pequenos adjacentes sem verificação de limites. Um atacante que controla o conteúdo de /proc/net/arp pode desencadear corrupção de memória, levando potencialmente à negação de serviço ou à execução arbitrária de código.Recomendações
TOTOLINK A720R versões anteriores a 4.1.5cu.614 B20230630 devem ser atualizados.
TOTOLINK LR1200GB versões anteriores a 9.1.0u.6619 B20230130 devem ser atualizados.
TOTOLINK NR1800X versões anteriores a 9.1.0u.6681 B20230703 devem ser atualizados.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A720R
Totolink Lr1200Gb
Totolink Nr1800X