PT-2025-46880 · Linksys · Linksys E1200 V2

CVE-2025-60693

·

Publicado

2025-10-09

·

Atualizado

2025-11-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Roteadores Linksys E1200 v2 versão E1200 v2.0.11.001 us.tar.gz
Descrição Existe um estouro de buffer baseado em pilha na função get merge mac do binário httpd. A função concatena até seis parâmetros CGI fornecidos pelo usuário correspondentes a parameter 0 até parameter 5 em um buffer de tamanho fixo (a2) sem a devida verificação de limites, anexando delimitadores de dois pontos durante a concatenação. Atacantes remotos podem explorar essa falha por meio de requisições HTTP especialmente criadas para executar código arbitrário ou causar negação de serviço sem autenticação.
Recomendações Atualize para uma versão de firmware mais recente que corrija esta vulnerabilidade. Como solução temporária, restrinja o acesso aos parâmetros CGI afetados (parameter 0 até parameter 5) para minimizar o risco de exploração.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14912
CVE-2025-60693

Produtos afetados

Linksys E1200 V2