PT-2025-46865 · Linksys · Linksys E1200 V2

CVE-2025-60691

·

Publicado

2025-10-09

·

Atualizado

2025-11-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Roteadores Linksys E1200 v2 versões anteriores à v2.0.11.001 us
Descrição Existe um transbordamento de buffer baseado na pilha no binário httpd dos roteadores Linksys E1200 v2. As funções apply cgi e block cgi copiam dados fornecidos pelo usuário do parâmetro CGI url para buffers na pilha utilizando sprintf sem uma verificação de limites adequada. Como esses buffers são pequenos, qualquer entrada causará um transbordamento de buffer. Atacantes remotos podem explorar essa vulnerabilidade enviando solicitações HTTP manipuladas para executar código arbitrário ou causar uma negação de serviço sem autenticação. Os parâmetros vulneráveis são url.
Recomendações Atualize para uma versão superior à v2.0.11.001 us.

Exploit

Correção

DoS

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14910
CVE-2025-60691

Produtos afetados

Linksys E1200 V2