PT-2026-72061 · Totolink · A800R
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
TOTOLINK A800R versão 4.1.2cu.5137 B20200730
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na função
setRadvdCfg() dentro do arquivo /cgi-bin/cstecgi.cgi do componente ipv6.so. Este problema pode ser acionado remotamente através da manipulação do argumento radvdinterfacename. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o espaço alocado para ele, podendo levar a falhas no sistema ou execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/cgi-bin/cstecgi.cgi para minimizar o risco de exploração.Exploit
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A800R