PT-2026-83279 · Planet · Gs-4210-16P2S

·

CVE-2026-77218

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PLANET GS-4210-16P2S versões anteriores a 3.441b260626
Descrição Estão presentes estouros de buffer de pilha autenticados no endpoint '/cgi-bin/dispatcher.cgi'. O problema ocorre porque os seguintes manipuladores copiam parâmetros POST para buffers de pilha de tamanho fixo sem a devida validação de comprimento:
  • O manipulador web login first post copia o parâmetro usrPass.
  • O manipulador web sys enablePasswd post copia o parâmetro enbPass.
  • O manipulador web sys localUser post copia os parâmetros usrName e usrPass.
Um invasor remoto autenticado pode enviar uma requisição especialmente formulada para travar o processo CGI ou o serviço de gerenciamento web, resultando em negação de serviço.
Recomendações Atualize para a versão 3.441b260626 ou posterior.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77218

Produtos afetados

Gs-4210-16P2S