PT-2025-46866 · Cisco · Cisco Linksys E1200 V2

CVE-2025-60692

·

Publicado

2025-10-09

·

Atualizado

2025-12-17

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Roteadores Cisco Linksys E1200 v2 versão E1200 v2.0.11.001 us.tar.gz
Descrição Um problema de overflow de buffer baseado em pilha existe na biblioteca libshared.so dos roteadores Cisco Linksys E1200 v2. As funções get mac from ip() e get ip from mac() utilizam a função sscanf() com um especificador de formato excessivamente permissivo ("%100s") ao analisar entradas de /proc/net/arp em buffers de tamanho fixo. Isso permite que um atacante local que controle o conteúdo de /proc/net/arp cause um overflow de buffer na pilha, potencialmente levando à corrupção de memória, negação de serviço ou execução arbitrária de código. As funções vulneráveis não validam o comprimento da entrada em relação ao buffer de pilha de tamanho fixo.
Recomendações Atualize para uma versão de firmware mais recente que corrija esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14911
CVE-2025-60692

Produtos afetados

Cisco Linksys E1200 V2