PT-2025-46901 · Totolink · Totolink A950Rg Router
CVE-2025-60699
·
Publicado
2025-11-13
·
Atualizado
2025-11-18
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do firmware do Roteador TOTOLINK A950RG anteriores à V5.9c.4592 B20191022 ALL
Descrição
Existe uma vulnerabilidade de estouro de buffer no binário
global.so do firmware do Roteador TOTOLINK A950RG. A função getSaveConfig recupera o parâmetro http host usando websGetVar e o copia para um buffer de pilha (v13) com strcpy() sem verificar o comprimento da entrada. Um atacante remoto e não autenticado pode explorar essa falha enviando uma solicitação HTTP especialmente construída para a interface web do roteador, potencialmente obtendo execução arbitrária de código.Recomendações
Atualize o firmware do Roteador TOTOLINK A950RG para a versão V5.9c.4592 B20191022 ALL ou uma versão posterior.
Exploit
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Totolink A950Rg Router