PT-2025-46856 · Totolink · Totolink Lr1200Gb+2

CVE-2025-60686

·

Publicado

2025-10-09

·

Atualizado

2025-11-13

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A720R versões anteriores a 4.1.5cu.614 B20230630 TOTOLINK LR1200GB versões anteriores a 9.1.0u.6619 B20230130 TOTOLINK NR1800X versões anteriores a 9.1.0u.6681 B20230703
Descrição Existe um estouro de buffer baseado em pilha nos binários infostat.cgi e cstecgi.cgi dos roteadores TOTOLINK. Os programas analisam o conteúdo de /proc/net/arp usando a função sscanf() com o especificador de formato "%s" em buffers de pilha de tamanho fixo, sem validar o comprimento da entrada. Uma função grava dados controlados pelo usuário em um buffer de um único byte, enquanto outra grava em arrays pequenos adjacentes sem verificação de limites. Um atacante que controla o conteúdo de /proc/net/arp pode desencadear corrupção de memória, levando potencialmente à negação de serviço ou à execução arbitrária de código.
Recomendações TOTOLINK A720R versões anteriores a 4.1.5cu.614 B20230630 devem ser atualizados. TOTOLINK LR1200GB versões anteriores a 9.1.0u.6619 B20230130 devem ser atualizados. TOTOLINK NR1800X versões anteriores a 9.1.0u.6681 B20230703 devem ser atualizados.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15917
CVE-2025-60686

Produtos afetados

Totolink A720R
Totolink Lr1200Gb
Totolink Nr1800X