PT-2025-6378 · Trendnet · Teg-40128 Web Smart Switch
CVE-2025-25523
·
Publicado
2025-02-11
·
Atualizado
2025-02-11
CVSS v3.1
5.9
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Trendnet TEG-40128 Web Smart Switch versão 1(1.00.023)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer devido à falta de verificação de tamanho na operação de configuração do ponto de acesso móvel. Esta vulnerabilidade permite que um atacante controle diretamente o dispositivo alvo remoto se explorada com sucesso.
Recomendações
Para o Trendnet TEG-40128 Web Smart Switch versão 1(1.00.023), considere desativar a operação de configuração do ponto de acesso móvel até que uma correção esteja disponível para prevenir possível exploração. Restrinja o acesso ao dispositivo para minimizar o risco de tomada de controle remoto. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teg-40128 Web Smart Switch