PT-2026-83278 · Planet · Gs-4210-16P2S

·

CVE-2026-77217

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PLANET GS-4210-16P2S versões anteriores a 3.441b260626
Description Problemas de estouro de buffer de pilha autenticado e desreferenciação de ponteiro nulo existem no endpoint '/cgi-bin/dispatcher.cgi'. A família de manipuladores web radiusSrv* post copia os parâmetros POST radKey, radKey 0, radDftParamKey, radName e radIp para buffers de pilha de tamanho fixo sem validar seu comprimento. Além disso, o sistema desreferencia radName e radIp sem verificar se eles estão presentes na requisição. Um invasor remoto autenticado pode explorar essas falhas enviando requisições manipuladas para travar o processo CGI ou o serviço de gerenciamento web, resultando em negação de serviço.
Recommendations Atualize o PLANET GS-4210-16P2S para a versão 3.441b260626 ou posterior.

Correção

NULL Pointer Dereference

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77217

Produtos afetados

Gs-4210-16P2S