PT-2025-9024 · Draytek · Vigor2135+19
CVE-2024-51138
·
Publicado
2025-02-27
·
Atualizado
2026-07-05
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vigor165/166 versões 4.2.7 e anteriores
Vigor2620/LTE200 versões 3.9.8.9 e anteriores
Vigor2860/2925 versões 3.9.8 e anteriores
Vigor2862/2926 versões 3.9.9.5 e anteriores
Vigor2133/2762/2832 versões 3.9.9 e anteriores
Vigor2135/2765/2766 versões 4.4.5 e anteriores
Vigor2865/2866/2927 versões 4.4.5.3 e anteriores
Vigor2962 versões 4.3.2.8 e anteriores
Vigor3912 versões 4.3.6.1 e anteriores
Vigor3910 versões 4.4.3.1 e anteriores
Descrição
Uma vulnerabilidade de estouro de buffer baseado em pilha foi identificada na funcionalidade de análise de URL do servidor STUN TR069. Esta falha ocorre devido à verificação de limites insuficiente na quantidade de parâmetros de URL, permitindo que um atacante explore o estouro enviando uma solicitação maliciosamente elaborada. Consequentemente, um atacante remoto pode executar código arbitrário com privilégios elevados.
Recomendações
Para Vigor165/166 versões 4.2.7 e anteriores, atualize para uma versão posterior à 4.2.7.
Para Vigor2620/LTE200 versões 3.9.8.9 e anteriores, atualize para uma versão posterior à 3.9.8.9.
Para Vigor2860/2925 versões 3.9.8 e anteriores, atualize para uma versão posterior à 3.9.8.
Para Vigor2862/2926 versões 3.9.9.5 e anteriores, atualize para uma versão posterior à 3.9.9.5.
Para Vigor2133/2762/2832 versões 3.9.9 e anteriores, atualize para uma versão posterior à 3.9.9.
Para Vigor2135/2765/2766 versões 4.4.5 e anteriores, atualize para uma versão posterior à 4.4.5.
Para Vigor2865/2866/2927 versões 4.4.5.3 e anteriores, atualize para uma versão posterior à 4.4.5.3.
Para Vigor2962 versões 4.3.2.8 e anteriores, atualize para uma versão posterior à 4.3.2.8.
Para Vigor3912 versões 4.3.6.1 e anteriores, atualize para uma versão posterior à 4.3.6.1.
Para Vigor3910 versões 4.4.3.1 e anteriores, atualize para uma versão posterior à 4.4.3.1.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lte200
Vigor165
Vigor166
Vigor2133
Vigor2135
Vigor2620
Vigor2762
Vigor2765
Vigor2766
Vigor2832
Vigor2860
Vigor2862
Vigor2865
Vigor2866
Vigor2925
Vigor2926
Vigor2927
Vigor2962
Vigor3910
Vigor3912