PT-2026-79405 · Tp Link · Tl-Mr6400
CVE-2026-17250
·
Publicado
2026-08-21
·
Atualizado
2026-08-25
CVSS v4.0
8.5
Alta
| Vetor | AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TL-MR6400 versão v7
Description
Um estouro de buffer baseado em pilha ocorre na funcionalidade de atualização de firmware devido ao processamento inseguro de metadados controlados por um invasor dentro de uma imagem de firmware. Um invasor autenticado pode explorar isso para causar corrupção de memória e executar código arbitrário no dispositivo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tl-Mr6400