PT-2026-26631 · Ax53 · Ax53

·

CVE-2025-15608

·

Publicado

2026-03-20

·

Atualizado

2026-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AX53 versão 1 AX55 versão 4 AX55 versão 4.6
Descrição A sanitização insuficiente de entrada na lógica de manipulação de sondas permite que parâmetros não validados desencadeiem um estouro de buffer baseado em pilha. Esta condição pode causar a falha do serviço afetado ou, sob circunstâncias específicas, permitir a execução remota de código via técnicas de heap-spray, que consiste em preencher a memória heap com uma sequência específica de bytes para facilitar a execução de código arbitrário. A exploração bem-sucedida pode levar à indisponibilidade repetida do serviço ou permitir que um invasor obtenha controle total do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15608

Produtos afetados

Ax53