PT-2026-80908 · Netis · Nc63

·

CVE-2026-76071

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Netis NC63 versões anteriores a V3.0.0.3327
Description Existe um problema onde invasores remotos não autenticados podem sobrescrever o estado da pilha salva ao fornecer um parâmetro destHost excessivamente grande para a ação ipFilterList=mod no endpoint 'netis.cgi'. Isso ocorre devido a conversões sscanf sem largura que copiam a entrada fornecida pelo usuário para buffers de pilha de tamanho fixo antes que a autenticação seja verificada. Como o servidor web Boa executa o ambiente CGI com privilégios de root, isso pode levar à execução remota de código como root.
Recommendations Atualize o Netis NC63 para uma versão posterior à V3.0.0.3327. Evite usar o parâmetro destHost no endpoint 'netis.cgi' até que a atualização seja aplicada.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76071

Produtos afetados

Nc63