PT-2025-46868 · Linksys · Linksys E1200 V2

CVE-2025-60694

·

Publicado

2025-10-09

·

Atualizado

2025-11-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do firmware do roteador Linksys E1200 v2 anteriores a 2.0.11.001 us
Descrição Existe uma falha na função validate static route do binário httpd. Esta função não verifica corretamente o tamanho dos dados ao combinar parâmetros CGI – route ipaddr 0~3, route netmask 0~3 e route gateway 0~3 – em buffers (v6, v10, v14). Um atacante pode aproveitar isso para causar um estouro de buffer baseado em pilha enviando solicitações HTTP especialmente criadas. A exploração bem-sucedida pode permitir a execução arbitrária de código ou uma condição de negação de serviço, e não requer autenticação.
Recomendações Atualize o firmware para uma versão posterior a 2.0.11.001 us.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14913
CVE-2025-60694

Produtos afetados

Linksys E1200 V2