PT-2026-26631 · Ax53 · Ax53
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AX53 versão 1
AX55 versão 4
AX55 versão 4.6
Descrição
A sanitização insuficiente de entrada na lógica de manipulação de sondas permite que parâmetros não validados desencadeiem um estouro de buffer baseado em pilha. Esta condição pode causar a falha do serviço afetado ou, sob circunstâncias específicas, permitir a execução remota de código via técnicas de heap-spray, que consiste em preencher a memória heap com uma sequência específica de bytes para facilitar a execução de código arbitrário. A exploração bem-sucedida pode levar à indisponibilidade repetida do serviço ou permitir que um invasor obtenha controle total do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ax53