PT-2025-9024 · Draytek · Vigor2135+19

CVE-2024-51138

·

Publicado

2025-02-27

·

Atualizado

2026-07-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vigor165/166 versões 4.2.7 e anteriores Vigor2620/LTE200 versões 3.9.8.9 e anteriores Vigor2860/2925 versões 3.9.8 e anteriores Vigor2862/2926 versões 3.9.9.5 e anteriores Vigor2133/2762/2832 versões 3.9.9 e anteriores Vigor2135/2765/2766 versões 4.4.5 e anteriores Vigor2865/2866/2927 versões 4.4.5.3 e anteriores Vigor2962 versões 4.3.2.8 e anteriores Vigor3912 versões 4.3.6.1 e anteriores Vigor3910 versões 4.4.3.1 e anteriores
Descrição Uma vulnerabilidade de estouro de buffer baseado em pilha foi identificada na funcionalidade de análise de URL do servidor STUN TR069. Esta falha ocorre devido à verificação de limites insuficiente na quantidade de parâmetros de URL, permitindo que um atacante explore o estouro enviando uma solicitação maliciosamente elaborada. Consequentemente, um atacante remoto pode executar código arbitrário com privilégios elevados.
Recomendações Para Vigor165/166 versões 4.2.7 e anteriores, atualize para uma versão posterior à 4.2.7. Para Vigor2620/LTE200 versões 3.9.8.9 e anteriores, atualize para uma versão posterior à 3.9.8.9. Para Vigor2860/2925 versões 3.9.8 e anteriores, atualize para uma versão posterior à 3.9.8. Para Vigor2862/2926 versões 3.9.9.5 e anteriores, atualize para uma versão posterior à 3.9.9.5. Para Vigor2133/2762/2832 versões 3.9.9 e anteriores, atualize para uma versão posterior à 3.9.9. Para Vigor2135/2765/2766 versões 4.4.5 e anteriores, atualize para uma versão posterior à 4.4.5. Para Vigor2865/2866/2927 versões 4.4.5.3 e anteriores, atualize para uma versão posterior à 4.4.5.3. Para Vigor2962 versões 4.3.2.8 e anteriores, atualize para uma versão posterior à 4.3.2.8. Para Vigor3912 versões 4.3.6.1 e anteriores, atualize para uma versão posterior à 4.3.6.1. Para Vigor3910 versões 4.4.3.1 e anteriores, atualize para uma versão posterior à 4.4.3.1.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51138

Produtos afetados

Lte200
Vigor165
Vigor166
Vigor2133
Vigor2135
Vigor2620
Vigor2762
Vigor2765
Vigor2766
Vigor2832
Vigor2860
Vigor2862
Vigor2865
Vigor2866
Vigor2925
Vigor2926
Vigor2927
Vigor2962
Vigor3910
Vigor3912