PT-2026-102920 · Totolink · N150Rt

·

CVE-2026-94952

·

Publicado

2026-08-07

·

Atualizado

2026-09-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK N150RT (NTR150) versão V3.4.0-B20201030
Description Um estouro de buffer baseado em pilha ocorre na interface de gerenciamento web durante o fluxo de adição de regras. O problema está localizado na função sub 4156B0() e é acessível através do endpoint '/boafrm/formPortFw'. Ele é disparado pelos parâmetros de requisição ip subnet e fw ip. Um invasor remoto poderia explorar isso para causar a negação de serviço ou executar código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15876
CVE-2026-94952

Produtos afetados

N150Rt