PT-2025-46865 · Linksys · Linksys E1200 V2
CVE-2025-60691
·
Publicado
2025-10-09
·
Atualizado
2025-11-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Linksys E1200 v2 versões anteriores à v2.0.11.001 us
Descrição
Existe um transbordamento de buffer baseado na pilha no binário httpd dos roteadores Linksys E1200 v2. As funções
apply cgi e block cgi copiam dados fornecidos pelo usuário do parâmetro CGI url para buffers na pilha utilizando sprintf sem uma verificação de limites adequada. Como esses buffers são pequenos, qualquer entrada causará um transbordamento de buffer. Atacantes remotos podem explorar essa vulnerabilidade enviando solicitações HTTP manipuladas para executar código arbitrário ou causar uma negação de serviço sem autenticação. Os parâmetros vulneráveis são url.Recomendações
Atualize para uma versão superior à v2.0.11.001 us.
Exploit
Correção
DoS
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys E1200 V2