PT-2025-46858 · Linksys · Linksys E1200 V2

CVE-2025-60690

·

Publicado

2025-10-09

·

Atualizado

2025-11-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Roteadores Linksys E1200 v2 versões anteriores a 2.0.11.001 us
Descrição Existe uma falha na função get merge ipaddr dentro do binário httpd. Esta função não valida corretamente o comprimento dos dados ao combinar parâmetros CGI fornecidos pelo usuário (parameter 0 até parameter 3) em um buffer (a2). Um atacante pode aproveitar isso para acionar um estouro de buffer baseado em pilha enviando solicitações HTTP manipuladas. A exploração bem-sucedida pode levar à execução arbitrária de código ou a uma condição de negação de serviço, e não requer autenticação.
Recomendações Atualize para uma versão mais recente que 2.0.11.001 us.

Exploit

Correção

DoS

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14909
CVE-2025-60690

Produtos afetados

Linksys E1200 V2