PT-2026-72061 · Totolink · A800R

·

CVE-2026-19844

·

Publicado

2026-08-14

·

Atualizado

2026-08-18

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas TOTOLINK A800R versão 4.1.2cu.5137 B20200730
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe na função setRadvdCfg() dentro do arquivo /cgi-bin/cstecgi.cgi do componente ipv6.so. Este problema pode ser acionado remotamente através da manipulação do argumento radvdinterfacename. Um estouro de buffer baseado em pilha ocorre quando um programa grava mais dados em um buffer localizado na pilha do que o espaço alocado para ele, podendo levar a falhas no sistema ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint /cgi-bin/cstecgi.cgi para minimizar o risco de exploração.

Exploit

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19844

Produtos afetados

A800R