PT-2026-67144 · Gl.Inet · Be9300+10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GL.iNet MT3000 versões anteriores a 20260707
GL.iNet MT6000 versões anteriores a 20260707
GL.iNet BE9300 versões anteriores a 20260707
GL.iNet BE3600 versões anteriores a 20260707
GL.iNet MT3600BE versões anteriores a 20260707
GL.iNet E5800 versões anteriores a 20260707
GL.iNet BE6500 versões anteriores a 20260707
GL.iNet MT5000 versões anteriores a 20260707
GL.iNet X3000 versões anteriores a 20260707
GL.iNet XE3000 versões anteriores a 20260707
GL.iNet MT2500 versões anteriores a 20260707
Description
Um ataque remoto pode desencadear um estouro de buffer baseado em heap (heap-based buffer overflow), que ocorre quando um programa grava mais dados em uma área de memória heap do que ela pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário. Este problema reside no módulo APPS-NAS, especificamente na função
nas-web.get file list().Recommendations
Atualizar o MT3000 para a versão 20260707 ou posterior.
Atualizar o MT6000 para a versão 20260707 ou posterior.
Atualizar o BE9300 para a versão 20260707 ou posterior.
Atualizar o BE3600 para a versão 20260707 ou posterior.
Atualizar o MT3600BE para a versão 20260707 ou posterior.
Atualizar o E5800 para a versão 20260707 ou posterior.
Atualizar o BE6500 para a versão 20260707 ou posterior.
Atualizar o MT5000 para a versão 20260707 ou posterior.
Atualizar o X3000 para a versão 20260707 ou posterior.
Atualizar o XE3000 para a versão 20260707 ou posterior.
Atualizar o MT2500 para a versão 20260707 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função
nas-web.get file list() dentro do módulo APPS-NAS.Exploit
Correção
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X3000
Xe3000