PT-2026-80907 · Netis · Nc63

·

CVE-2026-76070

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netis NC63 versões anteriores a V3.0.0.3327
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no manipulador de login do endpoint '/bin/netis.cgi'. O problema ocorre porque o decodificador Base64 customizado não valida o comprimento da saída em relação a um buffer de pilha de tamanho fixo ao processar uma senha codificada em Base64 excessivamente grande fornecida através do parâmetro password. Como o servidor web Boa executa o ambiente CGI com privilégios de root, um invasor remoto não autenticado pode sobrescrever o estado salvo da pilha para alcançar a execução remota de código como root.
Recommendations Atualize o Netis NC63 para uma versão posterior à V3.0.0.3327. Como medida de mitigação temporária, restrinja o acesso ao endpoint '/bin/netis.cgi' apenas a redes confiáveis.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76070

Produtos afetados

Nc63