PT-2025-46867 · Linksys · Linksys Re7000

CVE-2025-60696

·

Publicado

2025-11-13

·

Atualizado

2025-12-08

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Roteadores Linksys RE7000 versões FW v2.0.15 211230 1012
Descrição Existe uma vulnerabilidade de estouro de buffer baseado em pilha no binário makeRequest.cgi. A função arplookup analisa linhas de /proc/net/arp usando sscanf("%16s ... %18s ..."), armazenando os resultados nos buffers v6 (12 bytes) e v7 (20 bytes). Os especificadores de formato permitem entrada de tamanho excessivo, levando a estouro de buffer e potencial corrupção de pilha. Atacantes locais que podem controlar o conteúdo de /proc/net/arp podem ser capazes de causar uma negação de serviço ou potencialmente executar código arbitrário.
Recomendações Atualize para uma versão de firmware mais recente que corrija esta vulnerabilidade. Como solução temporária, restrinja o acesso ao arquivo /proc/net/arp para minimizar o risco de exploração.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60696

Produtos afetados

Linksys Re7000