PT-2025-46880 · Linksys · Linksys E1200 V2
CVE-2025-60693
·
Publicado
2025-10-09
·
Atualizado
2025-11-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Roteadores Linksys E1200 v2 versão E1200 v2.0.11.001 us.tar.gz
Descrição
Existe um estouro de buffer baseado em pilha na função
get merge mac do binário httpd. A função concatena até seis parâmetros CGI fornecidos pelo usuário correspondentes a parameter 0 até parameter 5 em um buffer de tamanho fixo (a2) sem a devida verificação de limites, anexando delimitadores de dois pontos durante a concatenação. Atacantes remotos podem explorar essa falha por meio de requisições HTTP especialmente criadas para executar código arbitrário ou causar negação de serviço sem autenticação.Recomendações
Atualize para uma versão de firmware mais recente que corrija esta vulnerabilidade. Como solução temporária, restrinja o acesso aos parâmetros CGI afetados (
parameter 0 até parameter 5) para minimizar o risco de exploração.Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linksys E1200 V2