PT-2025-46867 · Linksys · Linksys Re7000
CVE-2025-60696
·
Publicado
2025-11-13
·
Atualizado
2025-12-08
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Linksys RE7000 versões FW v2.0.15 211230 1012
Descrição
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no binário
makeRequest.cgi. A função arplookup analisa linhas de /proc/net/arp usando sscanf("%16s ... %18s ..."), armazenando os resultados nos buffers v6 (12 bytes) e v7 (20 bytes). Os especificadores de formato permitem entrada de tamanho excessivo, levando a estouro de buffer e potencial corrupção de pilha. Atacantes locais que podem controlar o conteúdo de /proc/net/arp podem ser capazes de causar uma negação de serviço ou potencialmente executar código arbitrário.Recomendações
Atualize para uma versão de firmware mais recente que corrija esta vulnerabilidade. Como solução temporária, restrinja o acesso ao arquivo
/proc/net/arp para minimizar o risco de exploração.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys Re7000