PT-2026-80970 · Draytek · Vigorswitch
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DrayTek VigorSwitch (versões afetadas não especificadas)
Description
Ocorre um estouro de buffer na função
sysreboot() devido à concatenação insegura de dados valueN divididos em um buffer de tamanho fixo. Um invasor remoto com credenciais administrativas válidas para a interface de gerenciamento web pode usar entradas manipuladas para disparar este problema, resultando em negação de serviço ou na execução de comandos arbitrários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vigorswitch