PT-2025-50319 · Unknown · Check Account

·

CVE-2025-41730

·

Publicado

2025-12-10

·

Atualizado

2025-12-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores à 2.3
Descrição Um atacante remoto não autenticado pode explorar chamadas inseguras de sscanf dentro da função check account() para gravar dados arbitrários em buffers de pilha de tamanho fixo, potencialmente levando ao comprometimento total do dispositivo. A função sscanf é usada para ler entrada formatada de uma string e, neste caso, não valida adequadamente o tamanho da entrada, permitindo que um atacante grave além dos limites do buffer. Isso pode sobrescrever locais de memória adjacentes, potencialmente assumindo o controle do dispositivo.
Recomendações Atualize para uma versão anterior à 2.3. Como solução temporária, considere desativar a função check account() até que um patch esteja disponível.

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41730

Produtos afetados

Check Account