PT-2026-67147 · Wavlink · Wl-Nu516U1
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wavlink WL-NU516U1 versão 708c073-mt7628
Description
Um ataque remoto é possível devido a um estouro de buffer baseado em pilha (stack-based buffer overflow), que ocorre quando o argumento
User1Passwd é manipulado dentro da função change password() do arquivo nas.cgi. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar a falhas no sistema ou execução de código arbitrário.Recommendations
Atualize o componente afetado para a versão corrigida lançada pelo fornecedor.
Como medida de mitigação temporária, restrinja o acesso ao arquivo
nas.cgi ou evite usar o parâmetro User1Passwd até que a atualização seja aplicada.Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wl-Nu516U1