PT-2026-56265 · Openwrt · Openwrt
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenWrt versões anteriores a 25.12.5
Description
Ocorre um underflow de número inteiro na função
handle send a() do Emergency Access Daemon. Um invasor não autenticado na rede local pode disparar isso enviando um único pacote UDP manipulado, fazendo com que o comprimento da mensagem sofra underflow antes de uma verificação de limite. Esse valor é subsequentemente passado para a função memcpy como um tamanho excessivamente grande, resultando no travamento do daemon.Recommendations
Atualize para a versão 25.12.5.
Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openwrt