PT-2026-83278 · Planet · Gs-4210-16P2S
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
PLANET GS-4210-16P2S versões anteriores a 3.441b260626
Description
Problemas de estouro de buffer de pilha autenticado e desreferenciação de ponteiro nulo existem no endpoint '/cgi-bin/dispatcher.cgi'. A família de manipuladores
web radiusSrv* post copia os parâmetros POST radKey, radKey 0, radDftParamKey, radName e radIp para buffers de pilha de tamanho fixo sem validar seu comprimento. Além disso, o sistema desreferencia radName e radIp sem verificar se eles estão presentes na requisição. Um invasor remoto autenticado pode explorar essas falhas enviando requisições manipuladas para travar o processo CGI ou o serviço de gerenciamento web, resultando em negação de serviço.Recommendations
Atualize o PLANET GS-4210-16P2S para a versão 3.441b260626 ou posterior.
Correção
NULL Pointer Dereference
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gs-4210-16P2S