PT-2026-67147 · Wavlink · Wl-Nu516U1

·

CVE-2026-18589

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wavlink WL-NU516U1 versão 708c073-mt7628
Description Um ataque remoto é possível devido a um estouro de buffer baseado em pilha (stack-based buffer overflow), que ocorre quando o argumento User1Passwd é manipulado dentro da função change password() do arquivo nas.cgi. Um estouro de buffer baseado em pilha é uma condição em que um programa grava mais dados em um buffer localizado na pilha do que o buffer foi alocado para conter, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations Atualize o componente afetado para a versão corrigida lançada pelo fornecedor. Como medida de mitigação temporária, restrinja o acesso ao arquivo nas.cgi ou evite usar o parâmetro User1Passwd até que a atualização seja aplicada.

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18589

Produtos afetados

Wl-Nu516U1